2013年05月12日

cakephpのページャーに脆弱性が発見されたのでバージョン下げた

blogramランキング参加中!

はじめてのCakePHP (I・O BOOKS)

新品価格
¥2,415から
(2013/5/12 22:16時点)



マスタカです。
色々騒がれていますがcakephpのpagerに脆弱性があって
sqlinjectionを実行されるとのことです。

そんなけで対応方法とか

以下のバージョンを当てれば解消されます
http://bakery.cakephp.org/articles/markstory/2013/04/28/security_release_-_cakephp_1_2_12_1_3_16_2_2_8_and_2_3_4

以下のバージョンにバージョンアップしましょう。
1.2.12, 1.3.16, 2.2.8, 2.3.4

1.3系は,cakeフォルダをアップデート
2系は,libフォルダをアップデートで
おkかな。

でこれ見て思ったんですけど
2.0.6はすでにサポートしてないんですね・・・・(・ェ・`)
http://bakery.cakephp-users.jp/2012/02/07/cakephp_2_0_6_released/

cakephp2.0.6のままでいても脆弱性ありそうで
さらにキャッシュ当たらない件がありバージョン上げれないので
1.3.16にバージョン下げました

個人で開発する人は、脆弱性どうしてるんですかね・・・(・ェ・`)
この辺楽にする方法ないかなあ・・・。
タグ:cakephp
posted by マスタカ at 22:19 | Comment(0) | TrackBack(0) | プログラミング | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。

この記事へのトラックバック
×

この広告は90日以上新しい記事の投稿がないブログに表示されております。