アカウント名:
パスワード:
>私: 私としては、SQLインジェクションもディレクトリトラバーサルも、>緊急事態だとは思わなかったのですよ。なぜなら、うちのサイボウズを>使っている他のユーザたちが、ログインしたうえでSQLインジェクションや>ディレクトリトラバーサルで攻撃するなんてことは、ないだろうと思ったからです。>サ: はい。>私: だから、最新版に入れ替える必要はないと思いましたよ。>ところが、日経BPの記事を読むと、ログインしていなくても>ユーザの名前が見えてしまう別の脆弱性もあるのだと。>これで初めて、緊急事態だと思いま
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ研究家
あーあ (スコア:5, すばらしい洞察)
Re:あーあ (スコア:3, 参考になる)
いうツッコミはナシの方向で。