操作
Bug(バグ) #1861
完了携帯のプロフィール画像変更画面などの画像の大サイズ表示がアクセスエラーになる
開始日:
2011-01-05
期日:
進捗率:
100%
予定工数:
3.6 で発生するか:
Yes
3.8 で発生するか:
説明
Overview (現象)¶
http://sns.openpne.jp/diary/25849 より転記
2010年12月22日にリリースされた脆弱性対処が原因で携帯ページの画像が表示されません。 該当部分は下記ファイルで指定されている 320x320 サイズの拡大画像です。 member/templates/configImageSuccess.php member/templates/deleteImageSuccess.php friend/templates/showImageSuccess.php community/templates/configImageSuccess.php community/templates/deleteImageSuccess.php プラグイン等はまだ検索していません。
Causes (原因)¶
sfImageHandlerPlugin 側で許可されていない画像サイズを指定していることが原因。
許可されている画像サイズを指定するか、320x320を許可リストに追加する必要があります。
Way to fix (修正内容)¶
sfImageHandlerPlugin の画像許可サイズに 320x320 を追加する修正で対応します。
操作