Incidencia #4062

Contactモジュールでキャッシュを有効にすると他人の情報が漏れてしまう。
Abrir Fecha: 2004-03-09 19:04 Última actualización: 2005-04-25 00:24

Informador:
Propietario:
(Ninguno)
Tipo:
Estado:
Cerrado
Componente:
(Ninguno)
Hito:
(Ninguno)
Prioridad:
5 - Medium
Gravedad:
5 - Medium
Resolución:
Won't Fix
Fichero:
2

Details

http://jp.xoops.org/modules/newbb/viewtopic.php?viewmode=flat&order=ASC&topic_id=3273&forum=11

Contactモジュール(お問い合わせ)の入力画面はログインユー
ザに合わせて
初期値が設定されて表示されるが、モジュールのキャッシュ
を有効にしていると
個人情報の初期値が入った状態のキャッシュが生成されるこ
とにになり、
他の人に漏れてしまう。

Ticket History (3/10 Histories)

2004-03-09 19:30 Updated by: sum
Comentario
Logged In: YES
user_id=3424

運用面で該当モジュールのキャッシュ設定を「なし」にすれば良い
が、設定の如何に関わらずキャッシュ生成の抑制の仕組みが必要。
・モジュールConfigにオプションを追加し、モジュール全体で管理
メニューでも選択できないようにする。
・キャッシュ抑制のコードオプションを追加し、スクリプト単位で
制御する。
の方法があると思われる。


2004-03-09 19:30 Updated by: sum
  • File 889: diff.lzh is attached
2004-03-09 19:54 Updated by: sum
  • File 890: diff.lzh is attached
Comentario
Logged In: YES
user_id=3424

条件式を間違えてた…
2004-03-12 04:18 Updated by: onokazu
Comentario
Logged In: YES
user_id=754

そうですね、今のところコンタクトモジュールでのキャッシュ機能
の使用を控えてもらうしか方法がなさそうです。
2005-04-25 00:19 Updated by: onokazu
  • Estado Update from Open to Cerrado
  • Ticket Close date is changed to 2005-04-25 00:19
  • Resolución Update from Ninguno to Won't Fix
2005-04-25 00:20 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:20
2005-04-25 00:22 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:22
2005-04-25 00:22 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:22
2005-04-25 00:23 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:23
2005-04-25 00:24 Updated by: onokazu
  • Ticket Close date is changed to 2005-04-25 00:24

Attachment File List

  • diff.lzh(10KB)
    • ページ単位での抑制
  • diff.lzh(10KB)
    • ページ単位での抑制(訂正)

Editar

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Entrar