Nest of Snowy Owls:writebackplusのXSS脆弱性への対処
hail2u.net:blosxom starter kit #19 を見て確認、更新をして下さった模様です
つい先日
hail2u.net:blosxom starter kit #20 の分は自分でやるしかないかも
今のところスパムが来てないのでとりあえずCSS優先ですな
brタグ自動挿入は204行目になっておりまする
一応もう一回書き出しておきますね
1writeback204行目
hail2u.net:blosxom starter kit #19 を見て確認、更新をして下さった模様です
つい先日
追加になったスパム対策writebackplus_customに導入するには自分で書き換えるしかないのか…なんて言ってたんで凄く助かります
perl解らないので同じく放置orz
hail2u.net:blosxom starter kit #20 の分は自分でやるしかないかも
100-131行目をコピーし、うまいこと書き換えてやれば、オリジナルのwritebackに同じ対策を導入することは可能ですので、不可能ではありませんとあるので凄く無理ではないでしょう
今のところスパムが来てないのでとりあえずCSS優先ですな
brタグ自動挿入は204行目になっておりまする
一応もう一回書き出しておきますね
1writeback204行目
$p =~ s/\r?\n\r?/\r/mg;
↓
$p =~ s/\r?\n\r?/<br \/>/mg;