2009/07/01(水)メールの添付ファイル名とMIME文字コードと色々メモ
メールの添付ファイルやMIMEに関するメモ。実装サンプルは adiary を落として lib/Satsuki/Base/Mail.pm でも開いてみてください。
関連記事:2行に渡るメールヘッダの正しい処理
メールの添付ファイルやMIMEに関するメモ。実装サンプルは adiary を落として lib/Satsuki/Base/Mail.pm でも開いてみてください。
関連記事:2行に渡るメールヘッダの正しい処理
adiary Ver1.992~Ver2.08を第3者にレンタルしている場合、セキュリティ上重大な欠陥がありますので、直ちに以下の差分を適用してください。
adiaryを設置者個人で利用している場合はこの問題の影響を受けません。
本来なら許可されない埋め込みテキストへのJavaScript等の記述が、トラストモードの設定に関わらず常に許可されていました。これは開発時のデバッグコードが、開発完了後もそのまま残り続けたことが原因です。
第3者にJavaScriptの埋め込みを可能とすることでセッションCookieの盗聴が可能になり、これによりadiaryを利用する他のアカウントをセッションハイジャックされる危険性があります。
■修正前 $tag_escape->{allow_anytag} = 1; #$self->{trust_mode}; ■修正後 $tag_escape->{allow_anytag} = $self->{trust_mode};
Ver2.07のバグフィック版です。IE8への対応修正がメインになります。
なおVer2.06よりアルバムシステム関連のJavaScriptの置き場が変更になっていますので、紛らわしい場合は theme/*.js を消してから上書きしてください。
Version2.00への移行処理を先に行ってください。
Ver2.07のバグフィック版です。IE8への対応修正がメインになります。
変更点について動作テストをしていただけると助かります。