2012-05-04 5 views
2

h-onlinePHPのセキュリティホールは、これは私のTYPO3

RewriteCond %{QUERY_STRING} ^(%2d|-)[^=]+$ [NC] 
RewriteRule ^(.*) $1? [L] 

に影響を与える修正しますこれは私のTYPO3(4.5)のインストールに影響を与える修正しますか?

+0

あなたは 'php-cgi'を使いますか? – KingCrunch

+0

正直...私は知らない。 phpinfoはそれがインストールされていると言います。 –

+1

ブラウザでhttp://yourserver.com/?-sを実行し、自分で確認してください。 –

答えて

1

短いアンサーはありません。長い答え私はlighttpd + FastCGIとTypo3 4.5.5をインストールしたときにしかテストしていません。 index.phpは、ブラウザウィンドウにテキストファイルとして読み込まれません。

+0

ありがとう、typo3は影響を受けません。実際にはtypoはfastCGIで動作し、そのような隙間はありません –

+0

このバグは_only_は 'php-cgi'にも影響し、FastCGIや' php-fpm'(またはapacheモジュールも)には影響しないことは知られています。 – KingCrunch

+0

@derty:FastCGIを使用しているため、私のインストールは特別です。ほとんどのサーバーはphp-cgiしか持っていません。もう一度テストしてください。あなたはいくつかのポイントを得るために私の答えを受け入れる必要があります(そしてあなたは私をupvoteすることができますか?)。 – Bytemain

関連する問題