>$this->request->data[‘User’]にidが含まれていると、そのidに該当するレコードが更新されるという問題が残ります。

tarchantarchan のブックマーク 2012/03/12 10:52

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CakePHP における Mass Assignment 脆弱性対策

    Rails 界隈で話題の Mass Assignment 脆弱性を CakePHP で防ぐ方法です。 Github に Mass Assignment 脆弱性が発見されて、Rails 界隈で話題になっています。この問題自体は目新しいものではなく、Rails 自体の問...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう