2009年01月23日

AuthComponentは最新版に!

下記にまとめておきましたが、1.2系のAuthComponentを使ってサービスを作っている場合(そしてSecurityComponentを使っていない場合)には、緊急アップデート推奨です。

http://cakephp.jp/modules/newbb/viewtopic.php?topic_id=1696&forum=1&post_id=4032#forumpost4032

任意のidで入れてしまうことが確認できました。こりゃまずい。

最新版のCakePHP 1.2.1.8004では対策が取られています。1.1系にはそもそもAuthComponentがありません。

ラベル:cakephp
posted by SDozono at 17:54| 東京 ☁| Comment(0) | TrackBack(0) | CakePHP General | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。

この記事へのトラックバック
手(パー)To make a comment: Please type your name and comment. at the validation field box, type 'cakephp'. And there two glay buttons. "Preview"/"Submit". Thank you!