日記
一時しのぎの対策 (15:15)Edit

オープンソースBlogとWikiに影響する脆弱性、各社が修正リリース関連で、

相変わらずpear upgrade XML_RPCするとpingサーバーが動かなくなるんで、手作業でXML/RPC.phpの中でシングルクォーテーションを使ってパース結果(のPHP コード)を生成しているところをダブルクォーテーションを使うように修正した。

http://1470.net/mm/mylist.html/1?date=2005-07-06#m62804

と書いたけど、これはあくまでも一時しのぎ(少なくとも既知の攻撃は受けなくなるというだけで、これだけで十分な安全性が確保できたかは未検証)なので、「なるほどこうすればいいのね」とは思わないでくださいね。と一応追記。を文字数制限の関連でMM/Memoにはできなかったから、こっちに書いておく。

Published At2005-07-06 00:00Updated At2005-07-06 00:00