転載・引用について

ユーザ用ツール

サイト用ツール


tweet:2009:0527_01

DokuWiki Security Fix

DokuWikiにSecurity holeが発見されたので、修正。

  1. php.iniからregister_globalを削除する
  2. なお、2009-02-14bが出荷されているので、これに置き換えても良い。http://www.splitbrain.org/go/dokuwiki

今回は、Counterの問題があるので、簡単にreplaceできないので、手パッチをあてることにした。

# diff /init.php init.php.old
13,16d12
< # Security fix@090527 by seirios
<   global $config_cascade;
<   $config_cascade = '';
< # -----
49,51c45
< # Security fix@090527 by seirios
< #  global $config_cascade;
< # -----
---
>   global $config_cascade;

なんか、色々面倒だから、Counterを削除するかなぁ??

このウェブサイトはクッキーを使用しています。 Webサイトを使用することで、あなたはあなたのコンピュータにクッキーを保存することに同意します。 また、あなたはあなたが私たちのプライバシーポリシーを読んで理解したことを認めます。 同意しない場合はウェブサイトを離れてください。クッキーに関する詳細情報
tweet/2009/0527_01.txt · 最終更新: 2009/05/27 01:00 by 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki