Ignore:
Timestamp:
2007/07/10 22:12:44 (17 years ago)
Author:
adati
Message:

任意のドライブおよび、フォルダの画像ファイル等にアクセスが可能な脆弱性を修正

File:
1 edited

Legend:

Unmodified
Added
Removed
  • branches/rel/html/install/user_data/templates/detail.tpl

    r13457 r15035  
    378378                                    <td align="center" valign="middle"><a href="<!--{$smarty.const.DETAIL_P_HTML}--><!--{$arrRecommend[cnt].product_id}-->"> 
    379379                                    <!--{if $arrRecommend[cnt].main_list_image != ""}--> 
    380                                         <!--{assign var=image_path value="`$smarty.const.IMAGE_SAVE_DIR`/`$arrRecommend[cnt].main_list_image`"}--> 
     380                                        <!--{assign var=image_path value="`$arrRecommend[cnt].main_list_image`"}--> 
    381381                                    <!--{else}--> 
    382382                                        <!--{assign var=image_path value="`$smarty.const.NO_IMAGE_DIR`"}--> 
    383383                                    <!--{/if}--> 
    384                                     <img src="<!--{$smarty.const.SITE_URL}-->resize_image.php?image=<!--{$image_path|sfRmDupSlash}-->&width=65&height=65" alt="<!--{$arrRecommend[cnt].name|escape}-->"></a></td> 
     384                                    <img src="<!--{$smarty.const.SITE_URL}-->resize_image.php?image=<!--{$image_path|sfRmDupSlash}-->&width=65&height=65" alt="<!--{$arrRecommend[cnt].name|escape}-->"></a> 
     385                                    </td> 
    385386                                    <td align="right"> 
    386387                                    <table width="145" border="0" cellspacing="0" cellpadding="0" summary=" "> 
     
    419420                                    <td align="center" valign="middle"><a href="<!--{$smarty.const.DETAIL_P_HTML}--><!--{$arrRecommend[$nextCnt].product_id}-->"> 
    420421                                    <!--{if $arrRecommend[$nextCnt].main_list_image != ""}--> 
    421                                         <!--{assign var=image_path value="`$smarty.const.IMAGE_SAVE_DIR`/`$arrRecommend[$nextCnt].main_list_image`"}--> 
     422                                        <!--{assign var=image_path value="`$arrRecommend[$nextCnt].main_list_image`"}--> 
    422423                                    <!--{else}--> 
    423424                                        <!--{assign var=image_path value="`$smarty.const.NO_IMAGE_DIR`"}--> 
Note: See TracChangeset for help on using the changeset viewer.