PukiWiki作業日記/protector モジュール使用時の問題発見! の続きです。前回は、すべてのリクエストパラメータに対してプロテクターでの動作を無効化していましたが、セキュリティ上の心配もあるので、無効化が必要リクエストパラメーターだけに対策をすることにしました。
プラグインでのリクエストパラメータもあるので、すべてを網羅することはできませんが、セキュリティ上思わぬところで穴が開くよりはいいと思うので、このようにしました。
ついでに、数字しか許可されないリクエストパラメーターのチェックも盛り込みました。とりあえずは、データベースに保存するものだけチェックしています。
| Page name: | PukiWiki作業日記/2005-11-12 [ Sended pings(0) ] | |
| Author: | nao-pon | - 2005/11/12 21:59:38 JST(1116d) |
| Last edit: | nao-pon | - 2005/11/12 21:59:38 JST(1116d) |
| Editers: | nao-pon, yoshis | |
| Back Link: | PukiWikiMod(73d) CVS(82d) コメント(188d) PukiWiki作業日記(522d) protector モジュール使用時の問題発見!(1119d) | |
ログイン
メインメニュー
Home
新着情報
フォーラム
UsersWiki
xpWiki::Dev
Wiki [自由帳]
Recent View
View List
写メールBBS
たぐめも
ダウンロード
箱庭諸島
リンク集
お問い合わせ
サイトマップ
参照元情報
|
最新のページ
ブックマーク
新着トラックバック
サイト内 Wiki
☆ 検索 ☆
オンライン状況
サイト情報
現在ページのQRコード
参照元情報