ログイン
ユーザ名:

パスワード:


パスワード紛失

新規登録

時計

アクセスカウンタ
今日 : 46
昨日 : 48
総計 : 12637

オンライン状況
5 人のユーザが現在オンラインです。

登録ユーザ: 0
ゲスト: 5

もっと...

フリーメールで架空請求対策
Yahoo!メール

Gメール

Hotmail

gooメール

exciteメール

infoseekメール

livedoorメール

@niftyメール


王 栄里子のつぶやき

2008年5月6日(火曜日)

登録メンバー情報が見える

Filed under: - eriko @ 22時12分47秒

XOOPSでいろいろな人が登録して
個人情報なども入れたりする方
http://***.****.**/userinfo.php?uid=1
など
いれてみると登録してないゲストから
いろいろな情報がXOOPSに詳しい方は
あんまり入れてないみたいです

とりあえず自分のサイトだけでも見れないようにしましょう
userinfo.phpをさわります
開いたら(一応、Cubeを対象に)

<?php
/**
*
こんな感じ(上だけ)
<?php の後にスペース空けて下記を挿入

ここから
include ‘mainfile.php’;
include_once XOOPS_ROOT_PATH.’/class/module.textsanitizer.php’;

//security patch
if ( !$xoopsUser ) {
redirect_header(XOOPS_URL."/”,3,_NOPERM);
exit();
}
ここまで

これでOKのはず :roll:




今までの カテゴリ一覧

Powered by XOOPS Cube 2.0 © 2005-2006 The XOOPS Project