htmlファイルを読み込むとはどういうことですか
カテゴリ | CMSの脆弱性や改ざんにつきまして | ||
---|---|---|---|
タイトル | htmlファイルを読み込むとはどういうことですか | ||
質問者 | q19cms担当者さん (2341) | ||
質問日時 | 2024/04/05 12:01 | 回答数 | 1 |
メディア共有 | Tweet | ||
質問内容 | |||
htmlファイルを読み込むという事はどういうことですか。 |
質問に回答するには、ログインしてください。
回答(1件)
- 回答者:
- q19cms担当者さん (2341)
- 回答日時:
- 2024/04/05 12:07
CMSでは、標準で用意されているlist.htmlやitem.htmlの代わりに別のhtmlファイルを指定できます。
指定は、CMSの管理が面から種類ごとに行う方法と、URLから随時指定する方法が利用できます。
今回の問題は、URLから指定する場合に、外部サイトの悪意あるファイルを指定することで発生しています。
この機能を使っていなければ、$html=$_REQUEST["html"];の行を削除すれば、この問題を回避できます。
現在、この機能を使っていて、使い続けたい場合は、q19cms.comサイトで提供している試用版を
ダウンロードして、そのindex.phpを使用してください。
ただ、該当処理はコメントになっていますので、コメントを外してください。
//$html=$_REQUEST["html"];
これを、
$html=$_REQUEST["html"];
この様にする。
index.phpを入れ替える場合は、CMSの種類を間違えない様にしてください。
また、ご購入時期によっては、index.phpのバージョンが異なり、動作が違ってしまう可能性があります。
そのような場合は、お問い合わせからご相談ください。
1件中 1 ~ 1