[Tep-j-general] Re: クレジットカード・モジュールの脆弱性?

アーカイブの一覧に戻る

TAMURA Toshihiko tamur****@bitsc*****
2005年 12月 11日 (日) 17:14:57 JST


山本さん、こんにちは。
田村です。

> osCommerce のクレジットカード・モジュール
> で「クレジットカード所有者」のサニタイズが
> ないのでスクリプト・インサーションが可能
> です。

ありがとうございます。

次のファイルにサニタイズを追加したものを
CVSにアップロードしました。

  catalog/includes/modules/payment/cc.php
  catalog/includes/classes/order.php

CVS:
http://cvs.sourceforge.jp/cgi-bin/viewcvs.cgi/tep-j/oscommerce-2.2ms1j/catalog/

ご確認ください。

-- 
田村敏彦 / 株式会社ビットスコープ
E-mail:tamur****@bitsc*****
http://www.bitscope.co.jp/




Tep-j-general メーリングリストの案内
アーカイブの一覧に戻る