« 解答:まちがった自動ログイン処理PHP 5.1.3の地味なパフォーマンスチューニング »

3 comments

Comment from: MS-K [Visitor] · http://ms-k.serveblog.net/
はじめまして。
私の環境にドカンとヒットしましたが、所詮自分程度のレベルでは自己対処は難しいです(-_-;)
次のエントリに期待しておりますので、ぜひとも解答お願いいたします。
2006/05/10 @ 16:18
Comment from: Yasuo Ohgaki [Member] Email · http://www.ohgaki.net/
このBlog(Serendipity)使われている方は自動ログインをオフにすることによりリスクを回避できます。

問題はメールしておいたので1.0がリリースされるまでには修正されると思います。
2006/05/14 @ 15:39
Comment from: Yasuo Ohgaki [Member] Email · http://www.ohgaki.net/
一応セキュリティコンタクトのメールアドレスにメールして返事が来ました。

「非常に良いとは思うけど、リスクの低減はそれほどではないかも?」言った内容でした。実装方法の説明と現状コードのリスク解説を添えて返信したので、「パッチがあればよいのだけど」とありましたがどなたかがパッチを作成されると思います。
2006/05/15 @ 16:27

Leave a comment


Your email address will not be revealed on this site.

Your URL will be displayed.
PoorExcellent
(Line breaks become <br />)
(Name, email & website)
(Allow users to contact you through a message form (your email will not be revealed.)