エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
セキュリティ CakePHPのPaginatorヘルパーにXSS脆弱性
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
セキュリティ CakePHPのPaginatorヘルパーにXSS脆弱性
“Paginator helperにXSSの問題” フォーラム - CakePHP Users in Japan Paginator helperを使っていると... “Paginator helperにXSSの問題” フォーラム - CakePHP Users in Japan Paginator helperを使っていると、ページングした際にURLにpage:1というようなクエリが付くと思いますが、このクエリに続けて任意の文字列を続ける と、urlencodeされず、そのままsortやprev, next,countメソッドなどで出力されてしまいます。 (略) CakePHPのPaginatorヘルパーのsort,next,prev,counter機能などをViewで利用している場合に問題となります。cakephpアプリ側で書き込みが出来る、出来ないは関係しません。 CakePHP1.2系でページング機能を表にさらしている場合は、対応が必要。俺が今書いているアプリ今月末納品なんだけど、これも修正せんといかんわけだ・・・。 対応としては、コントローラー