source.inc.phpで認証チェック漏れ

  • ページ: BugTrack
  • 投稿者: reimy
  • 優先順位: 緊急
  • 状態: 完了
  • カテゴリー: プラグイン
  • 投稿日: 2004-02-14 (土) 10:42:19
  • バージョン: source.inc.php,v 1.9

メッセージ

閲覧認証ページがsourceプラグインで表示できてしまう。

  • source.inc.php 16行目
         $vars['refer'] = $vars['page'];
    
    -    if (!is_page($vars['page']))
    +    if (!is_page($vars['page']) || !check_readable($vars['page'],false,false))
         {
             return array(


添付ファイル: filesource.inc.php 1152件 [詳細]

トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2004-02-29 (日) 16:54:18
Site admin: PukiWiki Development Team

PukiWiki 1.5.2+ © 2001-2019 PukiWiki Development Team. Powered by PHP 5.6.40-0+deb8u7. HTML convert time: 0.252 sec.

OSDN