[Codeigniter-users] 【注意喚起】CodeIgniter 1.7.2 セキュリティパッチ(ファイルアップロードクラス)

Back to archive index

Kenji Suzuki kenji****@gmail*****
2010年 8月 23日 (月) 08:24:55 JST


Kenji です。


忘れていましたが、これ、ユーザ会からリリースしている all in one
パッケージに影響しますね。

あと、ファイルアップロードクラスの仕様変更に伴い、ユーザガイドも
一部変わっています。

diff -urN CodeIgniter_1.7.2-1/user_guide/libraries/file_uploading.html CodeIgniter_1.7.2-2/user_guide/libraries/file_uploading.html
--- CodeIgniter_1.7.2-1/user_guide/libraries/file_uploading.html	2009-09-11 23:47:37.000000000 +0900
+++ CodeIgniter_1.7.2-2/user_guide/libraries/file_uploading.html	2010-07-13 00:00:36.000000000 +0900
@@ -264,8 +264,7 @@
 <td class="td">None</td>
 <td class="td">Desired file name</td>
 <td class="td">
-	<p>If set CodeIgniter will rename the uploaded file to this name.</p>
-	<p class="important"><strong>Note:</strong>The filename should not include a file extension.</p>
+	<p>If set CodeIgniter will rename the uploaded file to this name.  The extension provided in the file name must also be an allowed file type.</p>
 </td>
 </tr>
 
@@ -371,6 +370,7 @@
 &nbsp;&nbsp;&nbsp;&nbsp;[full_path]&nbsp;&nbsp;&nbsp;&nbsp;=> /path/to/your/upload/jpg.jpg<br />
 &nbsp;&nbsp;&nbsp;&nbsp;[raw_name]&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=> mypic<br />
 &nbsp;&nbsp;&nbsp;&nbsp;[orig_name]&nbsp;&nbsp;&nbsp;&nbsp;=> mypic.jpg<br />
+&nbsp;&nbsp;&nbsp;&nbsp;[client_name]&nbsp;&nbsp;=> mypic.jpg<br />
 &nbsp;&nbsp;&nbsp;&nbsp;[file_ext]&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=> .jpg<br />
 &nbsp;&nbsp;&nbsp;&nbsp;[file_size]&nbsp;&nbsp;&nbsp;&nbsp;=> 22.2<br />
 &nbsp;&nbsp;&nbsp;&nbsp;[is_image]&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=> 1<br />
@@ -405,6 +405,9 @@
 <tr><td class="td"><strong>orig_name</strong></td>
 <td class="td">The original file name.  This is only useful if you use the encrypted name option.</td></tr>
 
+<tr><td class="td"><strong>client_name</strong></td>
+<td class="td">The file name as supplied by the client user agent, prior to any file name preparation or incrementing.</td></tr>
+
 <tr><td class="td"><strong>file_ext</strong></td>
 <td class="td">The file extension with period</td></tr>
 
@@ -441,7 +444,7 @@
 <a href="../index.html">User Guide Home</a>&nbsp;&nbsp;&nbsp;&middot;&nbsp;&nbsp;
 Next Topic:&nbsp;&nbsp;<a href="form_validation.html">Form Validation Class</a>
 </p>
-<p><a href="http://codeigniter.com">CodeIgniter</a> &nbsp;&middot;&nbsp; Copyright &#169; 2006-2009 &nbsp;&middot;&nbsp; <a href="http://ellislab.com/">Ellislab, Inc.</a></p>
+<p><a href="http://codeigniter.com">CodeIgniter</a> &nbsp;&middot;&nbsp; Copyright &#169; 2006-2010 &nbsp;&middot;&nbsp; <a href="http://ellislab.com/">Ellislab, Inc.</a></p>
 </div>
 
 </body>


ということで、改訂版の日本語言語パックを出そうと思ったら、sf.jp
の SVNリポジトリが障害なのか、今、使えませんでした...orz

sf.jp にサポートリクエストを出しておきました。
http://sourceforge.jp/ticket/browse.php?group_id=1&tid=22901


// Kenji


On Sun, 8 Aug 2010 11:51:15 +0900
Kenji Suzuki <kenji****@gmail*****> wrote:

> Kenji です。
> 
> 
> 先月の情報ですが、ここに流れていなかったので流しておきます。
> 
> http://codeigniter.com/news/codeigniter_1.7.2_security_patch/
> 
> 1.7.2 に対するセキュリティパッチがリリースされています。
> ファイルアップロードクラスを使っているユーザは影響があります。
> 
> 詳細
> http://d.hatena.ne.jp/Kenji_s/20100808/1281235474
> 
> 
> // Kenji
> 
> _______________________________________________
> Codeigniter-users mailing list
> Codei****@lists*****
> http://lists.sourceforge.jp/mailman/listinfo/codeigniter-users




Codeigniter-users メーリングリストの案内
Back to archive index