2009年01月23日

AuthComponentは最新版に!

下記にまとめておきましたが、1.2系のAuthComponentを使ってサービスを作っている場合(そしてSecurityComponentを使っていない場合)には、緊急アップデート推奨です。

http://cakephp.jp/modules/newbb/viewtopic.php?topic_id=1696&forum=1&post_id=4032#forumpost4032

任意のidで入れてしまうことが確認できました。こりゃまずい。

最新版のCakePHP 1.2.1.8004では対策が取られています。1.1系にはそもそもAuthComponentがありません。

ラベル:cakephp
posted by SDozono at 17:54| 東京 ☁| Comment(0) | TrackBack(0) | CakePHP General | このブログの読者になる | 更新情報をチェックする
×

この広告は180日以上新しい記事の投稿がないブログに表示されております。