.ログイン
ユーザ名:

パスワード:


パスワード紛失

新規登録

.検索

.メインメニュー

.フォーラムメニュー

.オンライン状況
9 人のユーザが現在オンラインです。 (9 人のユーザが フォーラム を参照しています。)

登録ユーザ: 0
ゲスト: 9

もっと...

.
.リンク集

メイン
   CakePHP ニュース(News)
     CakePHP 1.2.1.8004へアップデート推奨

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
admin
投稿日時: 2009-1-17 22:41
管理人
登録日: 2006-7-13
居住地:
投稿: 92
CakePHP 1.2.1.8004へアップデート推奨
gwooのOhlohでの発言。

"If you are using AuthComponent without SecurityComponent you should update to CakePHP 1.2.1.8004 asap"

「SecurityComponentを使わずにAuthComponentを使っている場合には、CakePHP 1.2.1.8004 にできるだけ早くアップデートしてください。」

ということです。

http://www.ohloh.net/accounts/gwoo/messages/17429
admin
投稿日時: 2009-1-23 17:50
管理人
登録日: 2006-7-13
居住地:
投稿: 92
Re: CakePHP 1.2.1.8004へアップデート推奨
具体的な問題点が下記で説明されています。

PseudoCoder.com
CakePHP Digest #6
http://www.pseudocoder.com/archives/2009/01/22/cakephp-digest-6/

任意のidでユーザ認証されてしまう、という結構、緊急対応が必要なバグだと思います。テストしたところ、すんなり入れてしまったので驚きました。ざっと見た限りでは、1.2系の過去のAuthComponentでも再現するようです。

最小限のコード変更にとどめたい場合には、下記を参考にできると思います。
https://trac.cakephp.org/changeset/7979
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ

 


. .