MTの脆弱性

AddDefaultCharset UTF-8
<Files mt.cfg>
<Limit GET>
deny from all
</Limit>
</Files>

私もそうしていました。でもこれだとGETの時のみにしか有効にならず、適切な設定ではないとのことです。そういうわけで・・・

AddDefaultCharset UTF-8
<Files mt.cfg>
deny from all
</Files>

ならOKとのことです。詳しくはこの記事この記事でどうぞ(o^-^o) 私も早速変更しました。
「AddDefaultCharset UTF-8」は、いらないかもしれません。でもロリポではついていたのでそのまま残しました。ほかにもいろいろな対策があるようですが、6月に出るMTのバージョンアップ版では解決されているとのこと。それまで待ちます・・・まだかな♪(・ ・。)(。・ ・)まだかな♪

2005年5月13日

ゆこりん : 19:07 | Blog