Ticket #4062

Contactモジュールでキャッシュを有効にすると他人の情報が漏れてしまう。
Eröffnet am: 2004-03-09 19:04 Letztes Update: 2005-04-25 00:24

Auswertung:
Verantwortlicher:
(Keine)
Typ:
Status:
Geschlossen
Komponente:
(Keine)
Meilenstein:
(Keine)
Priorität:
5 - Mittel
Schweregrad:
5 - Mittel
Lösung:
Won't Fix
Datei:
2

Details

http://jp.xoops.org/modules/newbb/viewtopic.php?viewmode=flat&order=ASC&topic_id=3273&forum=11

Contactモジュール(お問い合わせ)の入力画面はログインユー
ザに合わせて
初期値が設定されて表示されるが、モジュールのキャッシュ
を有効にしていると
個人情報の初期値が入った状態のキャッシュが生成されるこ
とにになり、
他の人に漏れてしまう。

Ticket-Verlauf (3/10 Historien)

2004-03-09 19:30 Aktualisiert von: sum
Kommentar
Logged In: YES
user_id=3424

運用面で該当モジュールのキャッシュ設定を「なし」にすれば良い
が、設定の如何に関わらずキャッシュ生成の抑制の仕組みが必要。
・モジュールConfigにオプションを追加し、モジュール全体で管理
メニューでも選択できないようにする。
・キャッシュ抑制のコードオプションを追加し、スクリプト単位で
制御する。
の方法があると思われる。


2004-03-09 19:30 Aktualisiert von: sum
  • File 889: diff.lzh is attached
2004-03-09 19:54 Aktualisiert von: sum
  • File 890: diff.lzh is attached
Kommentar
Logged In: YES
user_id=3424

条件式を間違えてた…
2004-03-12 04:18 Aktualisiert von: onokazu
Kommentar
Logged In: YES
user_id=754

そうですね、今のところコンタクトモジュールでのキャッシュ機能
の使用を控えてもらうしか方法がなさそうです。
2005-04-25 00:19 Aktualisiert von: onokazu
  • Status Update from Offen to Geschlossen
  • Ticket Close date is changed to 2005-04-25 00:19
  • Lösung Update from Keine to Won't Fix
2005-04-25 00:20 Aktualisiert von: onokazu
  • Ticket Close date is changed to 2005-04-25 00:20
2005-04-25 00:22 Aktualisiert von: onokazu
  • Ticket Close date is changed to 2005-04-25 00:22
2005-04-25 00:22 Aktualisiert von: onokazu
  • Ticket Close date is changed to 2005-04-25 00:22
2005-04-25 00:23 Aktualisiert von: onokazu
  • Ticket Close date is changed to 2005-04-25 00:23
2005-04-25 00:24 Aktualisiert von: onokazu
  • Ticket Close date is changed to 2005-04-25 00:24

Dateianhangliste

  • diff.lzh(10KB)
    • ページ単位での抑制
  • diff.lzh(10KB)
    • ページ単位での抑制(訂正)

Bearbeiten

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Anmelden