[Codeigniter-users] CodeIgniter 2.0.2セキュリティ修正版

Back to archive index

Kenji Suzuki kenji****@gmail*****
2011年 4月 8日 (金) 08:42:44 JST


Kenji です。


On Fri, 8 Apr 2011 07:39:06 +0900
Kenji Suzuki <kenji****@gmail*****> wrote:

> XSS フィルタに脆弱性がみつかり 2.0.2 および CodeIgniter Core 2.0.1
> がリリースされました。
> 
> http://codeigniter.com/news/codeigniter_2.0.2_released/
> 
> このバージョンから、Security クラスは core クラスに変更されました。

CSRF保護がバグってるみたいですね。

https://bitbucket.org/ellislab/codeigniter-reactor/issue/191/enabling-csrf-causes-php-error-when-using


// Kenji




Codeigniter-users メーリングリストの案内
Back to archive index