Joomler!.net - Decided on Joomla!

デル株式会社

Wiki or Wordpress? No it is JContentPlus.

Home » Blog » DS-Syndicateにさらに追記した : Joomla!
Oct
27
2008

DS-Syndicateにさらに追記した : Joomla!

EMailPrintPDF
0 votes
Written by:Joomler! 3163 hits

先日DS-Syndicateコンポーネントに脆弱性があることがわかって対策を書きました。それで大丈夫ですが、0の時に余計なファイルを作成されてしまうのでさらに以下のように追記しました。

このサイトの場合のように一つしかフィードアイテムを用意していない場合

$feed_id = 1;

数字の1の部分は公開しているフィードのIDに置き換えて下さい。

複数のフィードがある場合

if( !in_array( $feed_id, array(1,2,3,4,5)) ){
	$feed_id = 1; 
}

などとarray()の括弧の中にコンマ区切りで公開しているフィードのIDを書けば良い。その中のID以外をリクエストしてきた場合は、IDが1のフィードに強制的にしてしまうわけです。そうすれば余計なファイルは生成されないで済みます。余計なファイルと言っても・・・いやこれって絶対書かないと駄目ですね。仮に10000まで順にアクセスしてきたら10000個のファイルが生成されるってことですね。ぉぃぉぃ困ったもんだ。

というように以外に身近に脆弱性ってのがあって、うちのような個人のブログなどはたいした情報など無いので良いですが、企業のサイトや、会員サイトなどは十分注意していないと怖いですね。

 

ADD A COMMENT

Subject*
:
Color Swatch




Email Link Page Code Text Align Center Text Align Justify Text Align Left Text Align Right Text Bold Text Quote Text Italic Text List Bullets Text List Numbers Text Strikethrough Text Underline World Link
Sun Unhappy Smile Evilgrin Wink Tongue Lightning Surprised Grin Rain Clouds Cloudy Snow Waii
Name*
:
EMail*
:
Website
:

JContentPlus for Joomla!1.5 powered by Joomler!.net

Related Items

joomler.net is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla!(R) name is used under a limited license from Open Source Matters in the United States and other countries.
joomler.net is not affiliated with or endorsed by Open Source Matters or the Joomla! Project.