source: branches/rel @ 15376

Revision Log Mode:


Legend:

Added
Modified
Copied or renamed
Diff Rev Age Author Log Message
(edit) @15337   13 years nanasess 不要なコメント削除
(edit) @15319   13 years adachi #143 MYページからのログアウトが「不正なアクセス」となる不具合を修正
(edit) @15315   13 years adachi ログインできない問題の修正
(edit) @15314   13 years adachi ログインできない問題の修正
(edit) @15313   13 years adachi XSS脆弱性の修正
(edit) @15306   13 years adachi getCustomerDataFromEmailPass()へ渡す引数の順序が誤っていた不具合を修正
(edit) @15145   13 years adachi #138 受注編集の、ポイントの修正リンク(顧客編集)を修正
(edit) @15138   13 years adati
(edit) @15137   13 years adati
(edit) @15136   13 years adati
(edit) @15092   13 years adati
(edit) @15091   13 years adati #133 メルマガ登録の不具合を修正
(edit) @15086   13 years adati DB接続失敗時にDSN情報を表示しないように修正
(edit) @15071   13 years naka
(edit) @15070   13 years naka
(edit) @15069   13 years naka
(edit) @15063   13 years adati ~が文字化けする問題の修正
(edit) @15061   13 years adati 1.3.4正式版リリース準備
(edit) @15055   13 years adati typo修正 <!--else}--> → <!--{else}-->
(edit) @15054   13 years adati typo修正 <!--else}--> → <!--{else}-->
(edit) @15053   13 years adati ヘッダインジェクション対策(POSTされるURLのチェックを行うようにした)
(edit) @15051   13 years adati 認証処理がかかっていなかったのを修正
(edit) @15048   13 years adati ドメインチェックを一時削除
(edit) @15047   13 years adati ~が文字化けする不具合を修正
(edit) @15046   13 years adati リファラチェックでログインできない不具合を修正
(edit) @15039   13 years adati typo修正 $POST→$_POST
(edit) @15038   13 years adati ドメインチェックが効いていなかったのを修正
(edit) @15037   13 years adati 不正アクセス時にログをとるように修正
(edit) @15036   13 years adati パラメータ操作によるリダイレクトが可能となる脆弱性を修正
(edit) @15035   13 years adati 任意のドライブおよび、フォルダの画像ファイル等にアクセスが可能な脆弱性を修正
(edit) @15027   13 years adati レビューのコメント欄の入力内容にURLが含まれているかチェックするようにした
(edit) @15025   13 years adati [1.3.3正式版リリース準備]
(edit) @15024   13 years adati [1.3.3正式版リリース準備]
(edit) @15023   13 years adati [1.3.3正式版リリース準備]
(edit) @15021   13 years nakanishi 【修正】CSVダウンロードで全てのアンケート結果がダウンロードされる問題を修正
(edit) @15020   13 years adati お問い合わせ内容で、入力内容にURLが含まれているかチェックするようにした
(edit) @15003   13 years kakinaka
(edit) @14995   13 years naka
(edit) @14993   13 years adati CSRF対策:システム>メンバー管理の脆弱性を修正
(edit) @14992   13 years adati CSRF対策:定数REVIEW_ALLOW_URLを追加、商品レビューでURLの書き込みを許可するかどうかのflg
(edit) @14991   13 years adati CSRF対策:ログイン時にuniqidをセッションにセットするように修正
(edit) @14990   13 years adati CSRF対策:sfIsValidTransition()の追加、画面遷移の正当性をチェックする
(edit) @14989   13 years adati CSRF対策:セッションにuniqidを持たせるように修正
(edit) @14950   13 years adati CSRF対策:sfIsSuccess()を修正、リファラのチェックをするようにした
(edit) @14949   13 years adati CSRF対策:マイページで退会手続きが実行されないように修正
(edit) @14933   13 years adati conf.php:定数にINVALID_MOVE_ERRORを追加
(edit) @14930   13 years adati エスケープ漏れを修正
(edit) @14929   13 years uehara 商品サブ(PRODUCTSUB_MAX)の値が不正な為エラーとなっていた
(edit) @14928   13 years adati XSS:置換候補に「javascript:」を追加
(edit) @14927   13 years uehara 商品登録ができない為、デバック
(edit) @14926   13 years uehara
(edit) @14925   13 years uehara アップロードCSV、新規登録時のバグ改修
(edit) @14921   13 years uehara 商品登録CSV改修 MySQLのauto_incrementバグに対応
(edit) @14911   13 years naka SQL文のdate関数に与えるフォーマットは、yyyy/mm/ddで指定する。
(edit) @14900   13 years kakinaka debug mode を false に変更
(edit) @14898   13 years kakinaka dtb_order_temp に セッション情報を保持するように修正
(edit) @14897   13 years kakinaka dtb_order_temp に セッション情報を保持するように修正
(edit) @14894   13 years kakinaka debug mode を true に変更
(edit) @14893   13 years kakinaka リビジョン14891のコメントです。 dtb_order_temp に セッション情報を保持するように修正 …
(edit) @14891   13 years kakinaka
(edit) @14735   13 years adati
(edit) @14732   13 years kakinaka カートIDのバグを修正
(edit) @14659   13 years adati
(edit) @14644   13 years naka
(edit) @14585   13 years adati syntax errorが発生する不具合の修正
(edit) @14554   14 years adati
(edit) @14553   14 years adati textareaの入力欄にはscriptタグのエスケープがかからないように修正
(edit) @14552   14 years adati textareaの入力欄にはscriptタグのエスケープがかからないように修正
(edit) @14534   14 years adati textareaの入力欄にはscriptタグのエスケープがかからないように修正
(edit) @14529   14 years adati scriptタグにマッチした場合は変換後の文字列、しない場合は入力された文字列をそのまま返すように修正
(edit) @14525   14 years adati scriptタグにマッチした場合は変換後の文字列、しない場合は入力された文字列をそのまま返すように修正
(edit) @14488   14 years adati
(edit) @14474   14 years adati
(edit) @14464   14 years adati
(edit) @14393   14 years adati スクリプトタグのみ自動でエスケープされるように修正。
(edit) @14327   14 years kishida
(edit) @14117   14 years kakinaka
(edit) @14112   14 years kakinaka キャンペーンページを閲覧後、通常の商品を購入すると閲覧したキャンペーンに応募したことになってしまう問題を修正
(edit) @13770   14 years naka
(edit) @13631   14 years nakanishi
(edit) @13630   14 years nakanishi
(edit) @13588   14 years adati
(edit) @13581   14 years adati
(edit) @13577   14 years adati
(edit) @13538   14 years adati
(edit) @13536   14 years adati
(edit) @13530   14 years adati
(edit) @13529   14 years adati
(edit) @13526   14 years adati
(edit) @13525   14 years adati
(edit) @13520   14 years adati
(edit) @13518   14 years adati
(edit) @13517   14 years adati
(edit) @13508   14 years adati
(edit) @13497   14 years uehara
(edit) @13494   14 years adati
(edit) @13457   14 years adati
(edit) @13454   14 years adati
(edit) @13452   14 years kakinaka GDライブラリがインストールされていない場合はグラフ出力を行わないように修正。
(edit) @13449   14 years kakinaka
Note: See TracRevisionLog for help on using the revision log.