« 解答:まちがった自動ログイン処理PHP 5.1.3の地味なパフォーマンスチューニング »

3 コメント

コメント from: MS-K [訪問者] · http://ms-k.serveblog.net/
はじめまして。
私の環境にドカンとヒットしましたが、所詮自分程度のレベルでは自己対処は難しいです(-_-;)
次のエントリに期待しておりますので、ぜひとも解答お願いいたします。
2006/05/10 @ 16:18
コメント from: Yasuo Ohgaki [メンバー] メール · http://www.ohgaki.net/
このBlog(Serendipity)使われている方は自動ログインをオフにすることによりリスクを回避できます。

問題はメールしておいたので1.0がリリースされるまでには修正されると思います。
2006/05/14 @ 15:39
コメント from: Yasuo Ohgaki [メンバー] メール · http://www.ohgaki.net/
一応セキュリティコンタクトのメールアドレスにメールして返事が来ました。

「非常に良いとは思うけど、リスクの低減はそれほどではないかも?」言った内容でした。実装方法の説明と現状コードのリスク解説を添えて返信したので、「パッチがあればよいのだけど」とありましたがどなたかがパッチを作成されると思います。
2006/05/15 @ 16:27

コメントを残す


Your email address will not be revealed on this site.

頂いたURLは表示されます。
PoorExcellent
(改行が自動で <br /> になります)
(Name, email & website)
(ユーザに、メッセージ・フォームを通じた連絡を許可します (あなたのメール・アドレスは表示されません))