*source.inc.phpで認証チェック漏れ [#vcebdfa6]

-ページ: BugTrack
-投稿者: [[reimy]]
-優先順位: 緊急
-状態: 完了
-カテゴリー: プラグイン
-投稿日: 2004-02-14 (土) 10:42:19
-バージョン: source.inc.php,v 1.9

**メッセージ [#n697cc55]
~閲覧認証ページがsourceプラグインで表示できてしまう。

-source.inc.php 16行目
      $vars['refer'] = $vars['page'];
 
 -    if (!is_page($vars['page']))
 +    if (!is_page($vars['page']) || !check_readable($vars['page'],false,false))
      {
          return array(

-&ref(source.inc.php); 修正版

----
-変だよなぁとは思っていましたが、 PukiWiki/1.4/ちょっと便利に/任意のページごとの閲覧・編集制限/source.inc.php に書かれたままずっと放置状態だったので、てっきりそういうものかと。 -- [[にぶんのに]] &new{2004-02-15 (日) 17:02:11};
-変だよなぁとは思っていましたが、 [[PukiWiki/1.4/ちょっと便利に/任意のページごとの閲覧・編集制限/source.inc.php]] に書かれたままずっと放置状態だったので、てっきりそういうものかと。 -- [[にぶんのに]] &new{2004-02-15 (日) 17:02:11};
--取り込むのを忘れてたんだと思います。 -- [[reimy]] &new{2004-02-15 (日) 17:30:32};
-cvsに投入しました。 [[cvs:plugin/source.inc.php]](v1.4:%%r1.10%%r1.11) -- [[ぱんだ]] &new{2004-02-29 (日) 16:06:24};

#comment



トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Site admin: PukiWiki Development Team

PukiWiki 1.5.4+ © 2001-2022 PukiWiki Development Team. Powered by PHP 5.6.40-0+deb8u12. HTML convert time: 0.356 sec.

OSDN