PEAK XOOPS - Re: 2つのブロックを1つのとして表示するカスタムブロックについて in englishin japanese

Re: 2つのブロックを1つのとして表示するカスタムブロックについて

List posts in the topic

question Re: 2つのブロックを1つのとして表示するカスタムブロックについて

msg# 1.1.1.1.1.1
depth:
5
Previous post - Next post | Parent - No child | Posted on 2006/2/17 4:26
GIJOE  先任軍曹   Posts: 4110
bh9a17さん、こんにちは。
Quote:
あちゃ~、すいません。私の文章も誤解をまねいてしまったようです。私が敵対的だと感じたのは高木氏の文章です。
あ、いえいえ。そういうことならまったく問題ありませんよ。
私にとっては、あの文章を直すべきかどうかだけが重要なので。
私自身、かなりの毒舌なのは自覚してますし

今回、質問に回答したのも、どちらかといえば偶然です。
たまたま今は、回答モードになっているだけで、3ヶ月くらい前の質問で放置状態のものはいっぱいあります。

それに、最近は高木浩光氏の主張も、挑発部分は無視して、冷静に読めてます。
例えば、
http://xoopscube.jp/modules/mydownloads/singlefile.php?lid=267&com_id=1149&com_rootid=114...
Quote:
globalregistorがonでの動作になってるようですね。
作者は機能をアップする前にセキュリティをアップして欲しいところですが。
他人のことをいえないですが

foreach ($_GET as $k => $v) {${$k} = $v;}
foreach ($_POST as $k => $v) {

など見うけましたので、行きがかり上サニタイズしていきます。
とりあえずsubmit1.phpを書き換えました、これから時間があれば手を入れていきます。
現在のデモサイトhttp://f47.aaa.livedoor.jp/~tohoku/
はグローバルレジスタオフで動作させています。
こういうのを見てしまうとねえ。

スーパーグローバル変数のforeach展開は、それ自体が致命的でサニタイズ以前の問題です。そして、このスーパーグローバル変数のforeach展開は、そもそもregister_globals off 環境で無理矢理運用するために付与してしまったコードなのだから、register_globals off環境で動作しているかどうかなんて無意味です。

この人、仮にもXOOPS用の有料モジュールとか配布してたりするのですが……

ここまで酷い「サニタイズ」という言葉の汚染(誤用)を見ると、高木氏の主張の方が正しいんじゃないか、って思えてきますし、こんなレベルのモジュール作者がいる時点で「XOOPSプロジェクトそのものが駄目だ」なんて主張にも反論しづらいです。

コアチームで一生懸命頑張っているminahitoさんとかnobunobuさんが可哀想に見えてきますね……
Votes:4 Average:2.50

Posts tree

  Advanced search


Login
Username or e-mail:

Password:

Remember Me

Lost Password?

Register now!