POTI-boardの重大バグへの対処方法
従来のすべてのバージョンのPOTI-boardに存在する重大な欠陥がみつかりました。
また、v2.26.0を含むv2.26.0以前のバージョンにはXSSの脆弱性があります。
この問題を解決するため、POTI-boardのバージョンアップをお願いしてまわっています。
必要なのはpotiboard.phpの上書きアップデートだけ
問題は、いくつもの更新されたファイルが存在するため、何をどうすれば上記2つの問題に対応できるのかという事です。
古いバージョンをダウンロードして検証してみました。
上記エクスプローラーの画像は、v2.26.0のファイル構成です。
そこに最新バージョンのPOTI-board EVO v3.10.5のpotiboard.phpを上書きしたものです。
バージョン表記は、v3.10.5に変わりましたが、potiboard.phpを上書きするだけではv3.x系統の新機能を使う事はできません。
例えばChickenPaintを使う事ができません。
しかし、potiboard.phpというファイルを1つ上書きするだけでPOTI-boardの重大な欠陥、そして現在確認されているXSSの脆弱性への対応は可能です。
現在おつかいになられているPOTI-boardの機能のまま、問題点のみ解決する一番簡単な方法です。
potiboard.phpの上書きアップデートをお願いします。