|
[87] スパムコメントが来たので勉強してみました
|
|
投稿者:【スタッフ】 ヒロさん
掲示板をご利用の方にはご迷惑をおかけいたしました。
なにやら、掲示板にスパム書込みがきたので、 善後策とその原因をネットで検索しながら勉強していました。
どうやら、このプログラムを動かしているPHPのプログラム上の 脆弱性らしいのです。
さっそく、サーバー側の設定かとおもいphp.iniをいじろうかと 思ったら、このサーバー会社では触らしてもらえず、 .htaccessをおくことで対策しているらしいのです。
ということで、.htaccessに
php_flag register_globals Off
と一行魔法の言葉を入れると大丈夫らしい。
ただし、まだ様子をみないと対策の効果があるかわからないので、 当分このままでパーミッションを開放してみます。
[参考にさせて頂いたURL] php_flag register_globals Off and Movable Type 3.11, 3.12 http://shellscript.biz/archives/000042.html
|
|
2007/1/18(Thu) 18:16:13 [ 返信 ]
|
|