PbootCMS V3.2.24版本下载地址
PbootCMS V3.2.23版本主要针对图片格式进行了优化调整,比如调整 SVG 净化为危险元素与属性黑名单策略,修复 GIF 水印处理时调色板透明色索引越界的问题,修复 SVG 上传后 style 元素内样式被整段删除导致图形掉色的问题等。
一、PbootCMS V3.2.24版本发布时间
2026年09月01日
二、PbootCMS V3.2.24版本技术亮点
1、新增 llms.txt 自动输出与后台配置,按栏目和内容实时生成 AI 可读站点清单
2、修复前台 page 参数编码与查询分隔符绕过导致 HTML 缓存投毒、缓存文件被当作 PHP 执行的问题
3、修复会员登录 backurl 开放重定向及 javascript: XSS,集中校验并安全输出跳转 URL
4、修复 PHP 8 在线升级兼容、数据库脚本执行与错误处理问题,确保版本状态在全部文件更新成功后最后写入
5、收敛在线升级重复审计日志,并让下载、覆盖及数据库失败提示携带可定位的站点相对路径
6、修复 Url::get 静态缓存键查写不一致导致缓存失效及潜在跨域名污染的问题
7、修复后台 AI 连接测试请求头、密钥读取与错误提示问题
8、修复 IndexNow 密钥地址在二级目录部署下重复 SITE_DIR 前缀及非法文件名入库问题
9、报错页面新增 PHP 版本信息,并修复服务器信息读取未定义键产生 PHP 8 告警的问题
三、PbootCMS V3.2.24版本使用体验
PbootCMS V3.2.24版本新增面向 AI 搜索与大模型的 llms.txt 站点清单功能,升级后会在根目录生成 llms.txt 文件,用于自动输出与后台配置,按栏目和内容实时生成 AI 可读站点清单,从而帮助 AI 更清晰地了解站点结构,但不能替代 robots.txt 和 sitemap.xml,也不代表一定会被 AI 平台收录。
PbootCMS V3.2.24版本修复了前台 page 参数编码与查询分隔符绕过导致 HTML 缓存投毒、缓存文件被当作 PHP 执行的问题;修复了会员登录 backurl 开放重定向及 javascript: XSS问题,集中校验并安全输出跳转 URL。
PbootCMS V3.2.24版本修复 PHP 8 在线升级兼容、数据库脚本执行与错误处理问题,确保版本状态在全部文件更新成功后最后写入;修复了 Url::get 静态缓存键查写不一致导致缓存失效及潜在跨域名污染的问题;修复了后台 AI 连接测试请求头、密钥读取与错误提示问题;修复 IndexNow 密钥地址在二级目录部署下重复 SITE_DIR 前缀及非法文件名入库问题。
PbootCMS V3.2.24版本收敛在线升级重复审计日志,并让下载、覆盖及数据库失败提示携带可定位的站点相对路径;报错页面新增 PHP 版本信息,并修复服务器信息读取未定义键产生 PHP 8 告警的问题。
从官方更新日至和安全公告不难看到,本次版本更新包含大量安全修复,包括修复页面缓存安全、会员登录跳转、PHP 8 在线升级等问题,因此建议所有使用PbootCMS程序的站点都能及时升级。
另外,博客志网站也建议使用PbootCMS程序的站点可以官方推荐的全包升级方式进行升级,这样可以避免很多不必要的麻烦,当然,如果如中间跨越了含数据库变更的版本的话,还是建议采用后台升级更新的方式。

以下是官方针对此次版本更新发布的安全公告:
各位站长、开发者朋友们大家好:
PbootCMS V3.2.24 版本已正式发布。本次更新新增面向 AI 搜索与大模型的
llms.txt站点清单功能,并修复页面缓存安全、会员登录跳转、PHP 8 在线升级等问题,同时优化后台 AI 连接测试、IndexNow 和错误提示。本次包含重要安全修复,建议所有站点及时升级。一、新增 llms.txt 站点清单
序号 功能 更新说明 1 自动生成 新增 llms.txt 访问地址,系统会根据网站栏目和内容实时生成适合 AI 阅读的站点清单,无需手动创建和维护文件。 2 后台配置 可在后台配置是否开启、包含哪些栏目与内容、每个栏目的内容数量、说明文字长度及是否附带 Sitemap 链接。 3 使用说明 llms.txt是面向 AI 抓取的前瞻性适配,可帮助 AI 更清晰地了解站点结构,但不能替代robots.txt和sitemap.xml,也不代表一定会被 AI 平台收录。二、安全问题修复
- 修复页面缓存安全问题:加强前台分页参数校验,防止特殊参数污染页面缓存或被当作程序文件执行,提升开启页面缓存站点的安全性。
- 修复会员登录跳转安全问题:加强登录后返回地址校验,防止用户登录后被跳转到外部恶意网站,并修复由危险跳转地址引起的脚本攻击风险。
三、在线升级优化
- 修复 PHP 8 环境下在线升级可能出现的兼容问题,以及数据库升级脚本执行异常的问题。
- 优化升级顺序,只有全部程序文件和数据库脚本更新成功后才写入新版本状态,避免升级中途失败却显示已升级成功。
- 优化升级失败提示,下载、文件覆盖或数据库更新失败时会显示具体文件路径,方便快速定位权限、网络或文件异常。
- 减少在线升级过程中重复记录的审计日志,使后台日志更加清晰。
四、升级建议
- 修复部分 URL 缓存未生效,以及多域名站点下可能读取错误地址的问题。
- 修复后台 AI 连接测试中请求识别、密钥读取和错误提示不准确的问题,现在连接失败时可显示更明确的原因。
- 修复二级目录部署时 IndexNow 密钥地址重复包含目录前缀的问题,并加强密钥文件名校验。
- 错误页面新增当前 PHP 版本信息,方便排查运行环境问题。
- 修复后台服务器信息在部分环境下产生 PHP 8 告警的问题。
五、升级建议
本次更新包含页面缓存与会员登录跳转安全修复,建议所有站点尽快升级。升级前请务必备份网站文件、数据库及自定义模板;升级完成后建议清理系统缓存,并检查前台分页、会员登录返回、在线升级和 IndexNow 功能是否正常。
升级注意
- 页面缓存 — 升级后请清理一次系统缓存,避免历史缓存继续被访问。
- 会员登录二开 — 如自定义了登录后跳转地址,请确认使用站内相对地址或当前站点地址,外部地址将被安全拦截。
- llms.txt — 开启后建议访问站点的
/llms.txt检查内容是否符合预期;该功能不影响现有 Sitemap 和搜索引擎收录。方式一:后台在线升级(推荐) — 支持跨版本升级,系统将自动完成代码及必要配置的升级,操作路径:后台 → 系统 → 在线升级。
方式二:全包升级 — 下载最新版本源码包,保留
config、data、static、template目录,其余文件用新版全部替换;如中间跨越了含数据库变更的版本,请对照相应版本的 SQL 升级脚本手动执行。如升级过程中遇到问题,欢迎前往官方社区或提交 Issue 反馈,我们会第一时间响应处理。
四、PbootCMS V3.2.24版本免费下载
PbootCMS V3.2.24版本由博客志整理于官网,如有需要就可以通过官方发布入口下载
官方发布地址:PbootCMS V3.2.24