メイン
   XOOPS2バグ
     登録ユーザー以外でも、ユーザー情報が見れてしまう

フラット表示 前のトピック | 次のトピック
投稿者 スレッド
mah
投稿日時: 2004/2/1 13:37
半人前
登録日: 2003/9/23
居住地:
投稿: 25
登録ユーザー以外でも、ユーザー情報が見れてしまう

登録していないユーザーでも、XOOPSサイトのURLの後ろに

/userinfo.php?uid=(任意の整数)

入れると、なんとユーザー情報が丸見えです。これって非常にまずいと思っています。私のサークルの会員から指摘を受けました。

ためしに、いくつか私の登録していない、サイトにアクセスして、上記の呪文を加えると、確かにユーザー情報を見て取れます。

特に私のサイトのように、会員限定でしかも、入会も制限をかけているサイトなどで、このように丸見えでユーザー情報が出てしまうのは非常に問題があると思いますが、これって、すでに報告されていますでしょうか?

それともあまり、問題に感じてらっしゃらない話なんでしょうか?

バグではなければ、何か設定すると見えなくなるのでしょうか?
ちなみにグループ管理で、ゲストに対して、ユーザー情報が見えるような権限は与えていません。
ログイン、とお問い合わせと、サイト情報ぐらいです。

対処方法等、お教えいただけると助かります。

フラット表示 前のトピック | 次のトピック

題名 投稿者 日時
 » 登録ユーザー以外でも、ユーザー情報が見れてしまう mah 2004/2/1 13:37
     Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう hiro24 2004/2/1 14:55
       無題 minemaru 2004/2/1 15:27
         Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう mah 2004/2/1 20:32
           Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう dolitle 2004/2/1 21:06
             無題 minemaru 2004/2/1 22:10
               Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう mah 2004/2/2 0:20
         Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう hiro24 2004/2/3 10:22
     Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう kitagawa 2004/2/2 9:51
       無題 minemaru 2004/2/3 10:51
     Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう minahito 2004/2/3 16:38
       Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう onokazu 2004/2/4 19:42
         Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう minahito 2004/2/4 22:10
           Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう onokazu 2004/2/4 22:33
             Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう masapon 2004/2/10 21:34
               Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう minahito 2004/2/10 21:44
               Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう suin 2004/2/10 21:46
                 Re: 登録ユーザー以外でも、ユーザー情報が見れてしまう masapon 2004/2/10 22:36

 
To Top