PEAK XOOPS - Re: gticket2リリース in englishin japanese

Re: gticket2リリース

Target News
Subject gticket2 released
Summary A ticket/token class named XoopsGTicket is updated.In the version named gticket2, repost form will be opened if ticket error occurrs.This feature must reduce user's stresses.The usage of gticket2 is almost the same as gticket.- include_once include/gti...

List posts in the topic

normal Re: gticket2リリース

msg# 1.1
depth:
1
Previous post - Next post | Parent - Children.1 | Posted on 2006/5/11 5:05 | Last modified
GIJOE  Gunnery Sergeant   Posts: 4110
nobunobuさん、こんにちは。
Quote:
但し、WordPressは管理機能が表画面にあるので、再投稿フォームをテーマ内に表示するようにしています。
それは素晴らしいですね。

ただ、個人的には、再投稿フォームは、fallback中のfallbackなので、なるべく余計な処理が挟まらないようにした方が良いと思っています。
セキュリティ向上のためのチケットクラスが、余計な脆弱性を持ち込んだのでは本末転倒ですから。
テーマを表示する、ってことは、それなりにいろいろな処理が入るわけで、そこにXSSがあったらわざわざXSS+CSRFという強力なコンビネーション攻撃用の踏み台を用意してしまうことになりかねませんよね。

チケットなんて、XSSがあったら簡単に抜かれますから。
Votes:0 Average:0.00

Posts tree

  Advanced search


Login
Username or e-mail:

Password:

Remember Me

Lost Password?

Register now!