X-elFinder 1.56 リリースと一般設定、要確認のお知らせ
タグ: セキュリティ, X-elFinder, ファイルアップロード
X-elFinder 1.56 をリリースしました。
X-update にてアップデートが可能です。
今回は、X-elFinder 管理画面 - 一般設定 に設定項目が2つ追加されています。
「ゲスト」または「登録ユーザー」に対して、書き込み系コマンドを簡単に無効にできるようにするため、
- 「ゲスト書き込み無効」
- 「登録ユーザー書き込み無効」
オプションを管理画面の一般設定に追加しました。
「ゲスト書き込み無効」はデフォルトで「はい」になっていますので、アップデート後にゲストにファイルアップロードなどの書き込み系コマンドを有効にするには、「ゲスト書き込み無効」を「いいえ」にしてください。
ゲストに対し、一切のアップロードやアイテム変更などの機能を許可しない運営方針のサイトでは、デフォルトの「ゲスト書き込み無効」:「はい」のままで運用して頂くと安心です。
コメント(0)
