[Tep-j-general] additional_images.phpの脆弱性

Back to archive index

安井 博隆 info****@neko-*****
2007年 6月 11日 (月) 12:46:28 JST


はまださま

こんにちは、安井です。
早速のご回答ありがとうございます!

申し訳ありません、index.phpにリネームしているだけです。
(int)の記述漏れは、見落としですね・・・

>無条件に整数に型キャストしちゃって宜しい
> かと思います。

> HTTP_GET_VARS/HTTP_POST_VARSとwhereでAND検索される方が宜しいかと。

ありがとうございます!この点はすごく悩んでおりました。
R8を見て、MS2を見て・・・と作業自体にげんなりしておりました。
これでしらみつぶしに修正(自己責任で)していきます。
お忙しいところありがとうございました。

安井




Tep-j-general メーリングリストの案内
Back to archive index