タグ

ブックマーク / xoops.peak.ne.jp (1)

  • PEAK XOOPS - piCal 0.93

    XOOPS2用 スケジューラ付カレンダーモジュール 「piCal」 ●重要な通知 piCalは設計の古いモジュールであり、どこかにXSSがあっても不思議はあり ません。そんなXSSが後から見つかってJPCERT/CCなどに報告されても、とて も対処しきれないので、0.93以降では、Protectorの「大きな傘 Anti-XSS」 が有効でないと、一切動作しないように仕様変更しました。 この仕様変更が痛いようなら、piCalのアップデートやインストールをしない でください。 「大きな傘 Anti-XSS」は、最新のProtectorをインストールすれば、自動的 に有効になっているはずですが、古いバージョンからのアップデートだと、 OFFのままかもしれません。piCal 0.93以上をインストール/アップデートす る際には、必ずその機能がONになっていることを確認してください。 ●piCal

  • 1