隠し機能なんです。


[ 返事を見る ] [ 返事を書く ] [ CGI質問掲示板 ]

発言者 管理人 日時 August 05, 1998 at 17:41:08:

返事 : 下にも書いてますが 発言者 くま 日時 August 05, 1998 at 14:05:35:

> もう自分の馬鹿さかげんがいやになってくるのですが
> そのサブルーチンの指定ってどこでやるのでしょう??
> 何度も何度も申し訳ございません。
> だんだん情けなくなってきた・・・・

いや、気付かなくて当然です。
そう、隠し機能だったんです(なんじゃそりゃ)。

というのも前にも書いたように、自由に
ファイル名を付けさせるというのはWWWの仕組み
からいって、やはり、おすすめできない行為なんです。
だから、実はあまり使って欲しくない・・・
(^^)....

じゃあ、なぜそんな機能を追加したかというと、
イントラネットとか、学校とかで、PowerPoint、
LZHデータ、hqxデータ等を共有する場合、
imgXX.xxxへ名前が変わってしまうのは、困るし、面倒だという
声が続いたので、仕方なく追加してみました。

セキュリティチェックや名前チェック等のフィルタを数回チェックしてから、
初めて登録OKになるようになっているので、
まあ安全かな・・というレベルにはなっていますが・・・、
やはりとくにオリジナル名を使わなくてはならない特別な理由がなければ、
この機能を使わないことをオススメします。

#余計なお世話だとは思うのですが、
 やはり安全性も掲示板のひとつの価値だと
 考えております。このcgiはかなり安全性を考えた作りになってます


 なお、どうしても使用したい場合は、
 自分でそのやり方を見つけてみて下さい。
 (ヒント:read_inputという名前のブロックの中で、
  それらしい名前の変数を0→1に変更する)
 このやり方がソースみてわかるぐらいの人なら、
 まあ安全かな・・・と考えています。




返事を見る:



返事を書く

名前:
E-Mail:

題名:

本文:

追加リンクのURL:
リンクのタイトル:
追加画像のURL:


[ 返事を見る ] [ 返事を書く ] [ CGI質問掲示板 ]