*img.inc.phpで指定されるファイル名のチェックがされていない -ページ: BugTrack -投稿者: [[reimy]] -優先順位: 重要 -状態: 提案 -カテゴリー: プラグイン -投稿日: [[2002-06-30]] (日) 23:14:01 -バージョン: **メッセージ -指定されたファイル名のチェックがされていない --gif、jpg、jpeg、pngに限定すべき、aviなど動画はいらんでしょ。cgiを許すとやばそうな… --ファイル名に使えない文字がないかのチェック→XSS脆弱性 ---- #comment