
![]() | 新品価格 |
マスタカです。
色々騒がれていますがcakephpのpagerに脆弱性があって
sqlinjectionを実行されるとのことです。
そんなけで対応方法とか
以下のバージョンを当てれば解消されます
http://bakery.cakephp.org/articles/markstory/2013/04/28/security_release_-_cakephp_1_2_12_1_3_16_2_2_8_and_2_3_4
以下のバージョンにバージョンアップしましょう。
1.2.12, 1.3.16, 2.2.8, 2.3.4
1.3系は,cakeフォルダをアップデート
2系は,libフォルダをアップデートで
おkかな。
でこれ見て思ったんですけど
2.0.6はすでにサポートしてないんですね・・・・(・ェ・`)
http://bakery.cakephp-users.jp/2012/02/07/cakephp_2_0_6_released/
cakephp2.0.6のままでいても脆弱性ありそうで
さらにキャッシュ当たらない件がありバージョン上げれないので
1.3.16にバージョン下げました
個人で開発する人は、脆弱性どうしてるんですかね・・・(・ェ・`)
この辺楽にする方法ないかなあ・・・。
タグ:cakephp


