Tíquete #4062

Contactモジュールでキャッシュを有効にすると他人の情報が漏れてしまう。
: 2004-03-09 19:04 Última Atualização: 2005-04-25 00:24

Relator:
Dono:
(Nenhum)
Tipo:
Estado:
Fechado
Componente:
(Nenhum)
Marcos:
(Nenhum)
Prioridade:
5 - Medium
Gravidade:
5 - Medium
Resolução:
Won't Fix
Arquivo:
2

Details

http://jp.xoops.org/modules/newbb/viewtopic.php?viewmode=flat&order=ASC&topic_id=3273&forum=11

Contactモジュール(お問い合わせ)の入力画面はログインユー
ザに合わせて
初期値が設定されて表示されるが、モジュールのキャッシュ
を有効にしていると
個人情報の初期値が入った状態のキャッシュが生成されるこ
とにになり、
他の人に漏れてしまう。

Ticket History (3/10 Histories)

2004-03-09 19:30 Updated by: sum
Comentário
Logged In: YES
user_id=3424

運用面で該当モジュールのキャッシュ設定を「なし」にすれば良い
が、設定の如何に関わらずキャッシュ生成の抑制の仕組みが必要。
・モジュールConfigにオプションを追加し、モジュール全体で管理
メニューでも選択できないようにする。
・キャッシュ抑制のコードオプションを追加し、スクリプト単位で
制御する。
の方法があると思われる。


2004-03-09 19:30 Updated by: sum
  • File 889: diff.lzh is attached
2004-03-09 19:54 Updated by: sum
  • File 890: diff.lzh is attached
Comentário
Logged In: YES
user_id=3424

条件式を間違えてた…
2004-03-12 04:18 Updated by: onokazu
Comentário
Logged In: YES
user_id=754

そうですね、今のところコンタクトモジュールでのキャッシュ機能
の使用を控えてもらうしか方法がなさそうです。
2005-04-25 00:19 Updated by: onokazu
  • Estado Update from Aberto to Fechado
  • Ticket Close date is changed to 2005-04-25 00:19
  • Resolução Update from Nenhum to Won't Fix
2005-04-25 00:20 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:20
2005-04-25 00:22 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:22
2005-04-25 00:22 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:22
2005-04-25 00:23 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:23
2005-04-25 00:24 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:24

Attachment File List

  • diff.lzh(10KB)
    • ページ単位での抑制
  • diff.lzh(10KB)
    • ページ単位での抑制(訂正)

Editar

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Login