tweet:2009:0527_01
DokuWiki Security Fix
DokuWikiにSecurity holeが発見されたので、修正。
- php.iniからregister_globalを削除する
- なお、2009-02-14bが出荷されているので、これに置き換えても良い。http://www.splitbrain.org/go/dokuwiki
今回は、Counterの問題があるので、簡単にreplaceできないので、手パッチをあてることにした。
# diff /init.php init.php.old 13,16d12 < # Security fix@090527 by seirios < global $config_cascade; < $config_cascade = ''; < # ----- 49,51c45 < # Security fix@090527 by seirios < # global $config_cascade; < # ----- --- > global $config_cascade;
なんか、色々面倒だから、Counterを削除するかなぁ??
tweet/2009/0527_01.txt · 最終更新: 2009/05/27 01:00 by 127.0.0.1