(2011/09/09) CodeIgniter 2.0.3 がリリースされたため、このノートは今後更新しません。今後は、CodeIgniter 2.0.3 に対するノート(脆弱性とバグ) を参照願います。 (最終更新 2011/09/01) これ以外の脆弱性をご存じの方がいらっしゃいましたら、是非、お教え願います。 既知のバグ 脆弱性など $this->db->cache_delete_all() すると .htaccess や index.html も削除されるためキャッシュファイルが漏洩する可能性 database cache directory · Issue #23 · bcit-ci/CodeIgniter · GitHub Active Record での limit() の SQL インジェクションの可能性 active record limit function have