[Codeigniter-users] CodeIgniter 2.0.1 に対するノート(脆弱性とバグ)追加

Back to archive index

Kenji Suzuki kenji****@gmail*****
2011年 9月 1日 (木) 15:45:31 JST


Kenji です。


http://d.hatena.ne.jp/Kenji_s/20110411/1302495721 に以下を追加しました。

$this->db->cache_delete_all() すると .htaccess や index.html も削除されるためキャッシュファイルが漏洩する可能性

    #23: database cache directory - Issues - EllisLab/CodeIgniter - GitHub


これも、DB キャッシュフォルダを HTTP でアクセスできない領域にきちんと配置して
いれば何の問題もありませんが。


// Kenji




Codeigniter-users メーリングリストの案内
Back to archive index