2010-03-16から1日間の記事一覧

【注意喚起】CodeIgniter 1.7.2 Formヘルパーの脆弱性

(2011/04/11 追記) 当初記載されていた対策の修正および CodeIgniter 2.0.0 以降での対策を追記しました。 問題の所在 CodeIgniter の Formヘルパーにはフィールドの値を表示するための set_value() が用意されていますが、set_value() で同じフィールドを 2…