元々、脆弱性があったわけではありませんが、サイト管理者宛にその痕跡がお問い合わせとして送られていました。今回は不正な入力は、送信前にエラーにするよう変更しました。
--
安冨 伸浩 (マイサイト管理人)
安冨 伸浩 (マイサイト管理人)
俺的ポータルサイトを作ろう! |
運用サーバについて
参照元情報
参照なし
|
お問い合わせモジュールの不正入力対応
投稿日時
2006/4/5 11:07
msg# 1.22
depth: 1
お問い合わせ(contact)モジュールに不正な値を入力することで、メールの中継や侵入を試みるケースが見られましたので対応を行いました。
元々、脆弱性があったわけではありませんが、サイト管理者宛にその痕跡がお問い合わせとして送られていました。今回は不正な入力は、送信前にエラーにするよう変更しました。 --
安冨 伸浩 (マイサイト管理人) |
© 2008 MySite Web Service |