*source.inc.phpで認証チェック漏れ [#vcebdfa6] -ページ: BugTrack -投稿者: [[reimy]] -優先順位: 緊急 -状態: 完了 -カテゴリー: プラグイン -投稿日: 2004-02-14 (土) 10:42:19 -バージョン: source.inc.php,v 1.9 **メッセージ [#n697cc55] ~閲覧認証ページがsourceプラグインで表示できてしまう。 -source.inc.php 16行目 $vars['refer'] = $vars['page']; - if (!is_page($vars['page'])) + if (!is_page($vars['page']) || !check_readable($vars['page'],false,false)) { return array( -&ref(source.inc.php); 修正版 ---- -変だよなぁとは思っていましたが、 PukiWiki/1.4/ちょっと便利に/任意のページごとの閲覧・編集制限/source.inc.php に書かれたままずっと放置状態だったので、てっきりそういうものかと。 -- [[にぶんのに]] &new{2004-02-15 (日) 17:02:11}; --取り込むのを忘れてたんだと思います。 -- [[reimy]] &new{2004-02-15 (日) 17:30:32}; -cvsに投入しました。 [[cvs:plugin/source.inc.php]](v1.4:%%r1.10%%r1.11) -- [[ぱんだ]] &new{2004-02-29 (日) 16:06:24}; #comment