いつも有益なモジュールの提供ありがとうございます。
XOOPS Cube公式サイトのモジュールの脆弱性」でeguide 1.6.8がSQL Injection可能なモジュールとなっていますが、これに対する対策はどのようになっていますでしょうか?
このフォーラムに新しいトピックを立てることはできません
俺的ポータルサイトを作ろう! |
運用サーバについて
参照元情報
参照なし
|
このフォーラムではゲスト投稿が禁止されています このフォーラムに新しいトピックを立てることはできません Actionイベント案内モジュールの脆弱性について
投稿日時
2005/11/10 0:10
msg# 1
いつも有益なモジュールの提供ありがとうございます。
XOOPS Cube公式サイトのモジュールの脆弱性」でeguide 1.6.8がSQL Injection可能なモジュールとなっていますが、これに対する対策はどのようになっていますでしょうか? Re: イベント案内モジュールの脆弱性について
投稿日時
2005/11/11 0:59
msg# 1.1
Re: イベント案内モジュールの脆弱性について
投稿日時
2005/11/11 2:26
msg# 1.1.1
nobuさん、さっそく対応していただきありがとうございました。
イベント案内モジュール最新版の脆弱性について
投稿日時
2005/11/11 23:44
msg# 1.1.2
nobuさん、こんにちわ。
せっかく新しいバージョンを即時配布していただいたのですが、「Re: モジュールの脆弱性」で再びMarijuanaさんが最新版のeguideにも脆弱性がある旨を警告されております。 お手数ですが、ご確認のうえ、ご対応いただければ幸いです。 Re: イベント案内モジュール最新版の脆弱性について
投稿日時
2005/11/12 5:59
msg# 1.1.2.1
修正に洩れがありました。申し訳ない。
再度修正を行ったもの (1.7.1) を公開しました。ダウンロードからどうぞ。 もちろん、これで完全に穴が塞がった、とは言えませんが。(^_^; --
安冨 伸浩 (マイサイト管理人) Re: イベント案内モジュール最新版の脆弱性について
投稿日時
2005/11/12 7:27
msg# 1.1.2.1.1
nobuさん、こんにちわ。
さっそくの対応ありがとうございました。 モジュール作成は大変なご苦労と思いますが、いつも応援しておりますので、これからもよろしくお願いいたします。 Re: イベント案内モジュール最新版の脆弱性について
投稿日時
2005/11/12 16:32
msg# 1.1.2.1.1.1
|
© 2008 MySite Web Service |