-
Notifications
You must be signed in to change notification settings - Fork 99
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
ADMIN_DIR のチェック強化 #426
ADMIN_DIR のチェック強化 #426
Conversation
nanasess
commented
Oct 22, 2020
- ADMIN_DIR 以外から LC_Page_Admin 配下へリクエストされた場合は拒否する
- E2Eテストは別途作成します
a8b236b
to
1eb5aa5
Compare
プラグインが影響でないですかね? |
@nobuhiko うーん、そもそも もしくは、以下のような感じの方が安全ですかね if (stripos($_SERVER['REQUEST_URI'], rtrim(ROOT_URLPATH.ADMIN_DIR, '/')) === false) {
// ADMIN_DIR 以外からのリクエストは認証を要求する
SC_Utils_Ex::sfIsSuccess(new SC_Session_Ex());
} |
@nanasess LC_Page_Admin 配下は常に認証を求められてるもんだと思ってましたが、本家はしてないのか・・ ADMIN_DIR に関わらず認証はしたほうがいいんじゃないかと思ったり。 |
@nobuhiko |
こっちのほうがいいかなーと思います |
@nobuhiko ありがとうございます。修正しました |
@nanasess ありがとうございます! |
Windowsのテストは他のプルリクで対応済みのため取り込みます。 |