PR(記事内にアフィリエイト広告が含まれています)
スポンサーリンク
Nucleus

NP_Blacklist 0.98 jp9

http://blog.cles.jp/item/1730
CSRF攻撃に対する脆弱性に対応された他にも細かい部分でいろいろ修正されていますので、アップグレードしておいた方がいいでしょう。
あと自分の環境だけなのかもしれませんが、ブラックリストオプションへの相対リンクがおかしいので修正したポイントをメモ。

function pbl_nucmenu() の中
dirname(serverVar('PHP_SELF'))."/../../index.php?
↓
dirname(serverVar('PHP_SELF'))."/../index.php?

他の人からの報告を見たことが無いので、上記は鵜呑みにしないでおいてください。

コメント

タイトルとURLをコピーしました