|
|
@15055
|
16 years |
adati |
typo修正 <!--else}--> → <!--{else}-->
|
|
|
@15054
|
16 years |
adati |
typo修正 <!--else}--> → <!--{else}-->
|
|
|
@15053
|
16 years |
adati |
ヘッダインジェクション対策(POSTされるURLのチェックを行うようにした)
|
|
|
@15051
|
16 years |
adati |
認証処理がかかっていなかったのを修正
|
|
|
@15048
|
16 years |
adati |
ドメインチェックを一時削除
|
|
|
@15047
|
16 years |
adati |
~が文字化けする不具合を修正
|
|
|
@15046
|
16 years |
adati |
リファラチェックでログインできない不具合を修正
|
|
|
@15039
|
16 years |
adati |
typo修正 $POST→$_POST
|
|
|
@15038
|
16 years |
adati |
ドメインチェックが効いていなかったのを修正
|
|
|
@15037
|
16 years |
adati |
不正アクセス時にログをとるように修正
|
|
|
@15036
|
16 years |
adati |
パラメータ操作によるリダイレクトが可能となる脆弱性を修正
|
|
|
@15035
|
16 years |
adati |
任意のドライブおよび、フォルダの画像ファイル等にアクセスが可能な脆弱性を修正
|
|
|
@15027
|
16 years |
adati |
レビューのコメント欄の入力内容にURLが含まれているかチェックするようにした
|
|
|
@15025
|
16 years |
adati |
[1.3.3正式版リリース準備]
|
|
|
@15024
|
16 years |
adati |
[1.3.3正式版リリース準備]
|
|
|
@15023
|
16 years |
adati |
[1.3.3正式版リリース準備]
|
|
|
@15021
|
16 years |
nakanishi |
【修正】CSVダウンロードで全てのアンケート結果がダウンロードされる問題を修正
|
|
|
@15020
|
16 years |
adati |
お問い合わせ内容で、入力内容にURLが含まれているかチェックするようにした
|
|
|
@15003
|
16 years |
kakinaka |
|
|
|
@14995
|
16 years |
naka |
|
|
|
@14993
|
16 years |
adati |
CSRF対策:システム>メンバー管理の脆弱性を修正
|
|
|
@14992
|
16 years |
adati |
CSRF対策:定数REVIEW_ALLOW_URLを追加、商品レビューでURLの書き込みを許可するかどうかのflg
|
|
|
@14991
|
16 years |
adati |
CSRF対策:ログイン時にuniqidをセッションにセットするように修正
|
|
|
@14990
|
16 years |
adati |
CSRF対策:sfIsValidTransition()の追加、画面遷移の正当性をチェックする
|
|
|
@14989
|
16 years |
adati |
CSRF対策:セッションにuniqidを持たせるように修正
|
|
|
@14950
|
16 years |
adati |
CSRF対策:sfIsSuccess()を修正、リファラのチェックをするようにした
|
|
|
@14949
|
16 years |
adati |
CSRF対策:マイページで退会手続きが実行されないように修正
|
|
|
@14933
|
16 years |
adati |
conf.php:定数にINVALID_MOVE_ERRORを追加
|
|
|
@14930
|
16 years |
adati |
エスケープ漏れを修正
|
|
|
@14929
|
16 years |
uehara |
商品サブ(PRODUCTSUB_MAX)の値が不正な為エラーとなっていた
|
|
|
@14928
|
16 years |
adati |
XSS:置換候補に「javascript:」を追加
|
|
|
@14927
|
16 years |
uehara |
商品登録ができない為、デバック
|
|
|
@14926
|
16 years |
uehara |
|
|
|
@14925
|
16 years |
uehara |
アップロードCSV、新規登録時のバグ改修
|
|
|
@14921
|
16 years |
uehara |
商品登録CSV改修
MySQLのauto_incrementバグに対応
|
|
|
@14911
|
16 years |
naka |
SQL文のdate関数に与えるフォーマットは、yyyy/mm/ddで指定する。
|
|
|
@14900
|
16 years |
kakinaka |
debug mode を false に変更
|
|
|
@14898
|
16 years |
kakinaka |
dtb_order_temp に セッション情報を保持するように修正
|
|
|
@14897
|
16 years |
kakinaka |
dtb_order_temp に セッション情報を保持するように修正
|
|
|
@14894
|
16 years |
kakinaka |
debug mode を true に変更
|
|
|
@14893
|
16 years |
kakinaka |
リビジョン14891のコメントです。
dtb_order_temp に セッション情報を保持するように修正 …
|
|
|
@14891
|
16 years |
kakinaka |
|
|
|
@14735
|
16 years |
adati |
|
|
|
@14732
|
16 years |
kakinaka |
カートIDのバグを修正
|
|
|
@14659
|
16 years |
adati |
|
|
|
@14644
|
16 years |
naka |
|
|
|
@14585
|
16 years |
adati |
syntax errorが発生する不具合の修正
|
|
|
@14554
|
16 years |
adati |
|
|
|
@14553
|
16 years |
adati |
textareaの入力欄にはscriptタグのエスケープがかからないように修正
|
|
|
@14552
|
16 years |
adati |
textareaの入力欄にはscriptタグのエスケープがかからないように修正
|
|
|
@14534
|
16 years |
adati |
textareaの入力欄にはscriptタグのエスケープがかからないように修正
|
|
|
@14529
|
16 years |
adati |
scriptタグにマッチした場合は変換後の文字列、しない場合は入力された文字列をそのまま返すように修正
|
|
|
@14525
|
16 years |
adati |
scriptタグにマッチした場合は変換後の文字列、しない場合は入力された文字列をそのまま返すように修正
|
|
|
@14488
|
16 years |
adati |
|
|
|
@14474
|
16 years |
adati |
|
|
|
@14464
|
16 years |
adati |
|
|
|
@14393
|
16 years |
adati |
スクリプトタグのみ自動でエスケープされるように修正。
|
|
|
@14327
|
16 years |
kishida |
|
|
|
@14117
|
16 years |
kakinaka |
|
|
|
@14112
|
16 years |
kakinaka |
キャンペーンページを閲覧後、通常の商品を購入すると閲覧したキャンペーンに応募したことになってしまう問題を修正
|
|
|
@13770
|
16 years |
naka |
|
|
|
@13631
|
16 years |
nakanishi |
|
|
|
@13630
|
16 years |
nakanishi |
|
|
|
@13588
|
16 years |
adati |
|
|
|
@13581
|
16 years |
adati |
|
|
|
@13577
|
16 years |
adati |
|
|
|
@13538
|
16 years |
adati |
|
|
|
@13536
|
16 years |
adati |
|
|
|
@13530
|
16 years |
adati |
|
|
|
@13529
|
16 years |
adati |
|
|
|
@13526
|
16 years |
adati |
|
|
|
@13525
|
16 years |
adati |
|
|
|
@13520
|
16 years |
adati |
|
|
|
@13518
|
16 years |
adati |
|
|
|
@13517
|
16 years |
adati |
|
|
|
@13508
|
16 years |
adati |
|
|
|
@13497
|
16 years |
uehara |
|
|
|
@13494
|
16 years |
adati |
|
|
|
@13457
|
16 years |
adati |
|
|
|
@13454
|
16 years |
adati |
|
|
|
@13452
|
16 years |
kakinaka |
GDライブラリがインストールされていない場合はグラフ出力を行わないように修正。
|
|
|
@13449
|
16 years |
kakinaka |
|
|
|
@13448
|
16 years |
kakinaka |
resize_image.php の define.php の読込みエラーを修正
|
|
|
@13443
|
16 years |
adati |
|
|
|
@13442
|
16 years |
adati |
|
|
|
@13428
|
16 years |
kakinaka |
|
|
|
@13426
|
16 years |
kakinaka |
職業別集計にキャンセル商品は含まないように修正
|
|
|
@13406
|
16 years |
kakinaka |
|
|
|
@13405
|
16 years |
kakinaka |
|
|
|
@13403
|
16 years |
kakinaka |
|
|
|
@13402
|
16 years |
kakinaka |
|
|
|
@13401
|
16 years |
kakinaka |
|
|
|
@13394
|
16 years |
nakanishi |
|
|
|
@13369
|
16 years |
adati |
|
|
|
@13362
|
16 years |
kakinaka |
|
|
|
@13356
|
16 years |
naka |
|
|
|
@13354
|
16 years |
kakinaka |
|
|
|
@13318
|
16 years |
uehara |
|
|
|
@13314
|
16 years |
uehara |
郵便番号マスタ更新
|
|
|
@13297
|
16 years |
kakinaka |
|
|
|