Backport(バックポート) #2103
完了
携帯のプロフィール画像変更画面などの画像の大サイズ表示がアクセスエラーになる
Masato Nagasawa さんが13年以上前に追加.
13年以上前に更新.
説明
Overview (現象)¶
http://sns.openpne.jp/diary/25849 より転記
2010年12月22日にリリースされた脆弱性対処が原因で携帯ページの画像が表示されません。
該当部分は下記ファイルで指定されている 320x320 サイズの拡大画像です。
member/templates/configImageSuccess.php
member/templates/deleteImageSuccess.php
friend/templates/showImageSuccess.php
community/templates/configImageSuccess.php
community/templates/deleteImageSuccess.php
プラグイン等はまだ検索していません。
Causes (原因)¶
sfImageHandlerPlugin 側で許可されていない画像サイズを指定していることが原因。
許可されている画像サイズを指定するか、320x320を許可リストに追加する必要があります。
Way to fix (修正内容)¶
sfImageHandlerPlugin の画像許可サイズに 320x320 を追加する修正で対応します。
関連するチケット
1 (0件未完了 — 1件完了)
- トラッカー を Bug(バグ) から Backport(バックポート) に変更
- ステータス を Accepted(着手) から Pending Review(レビュー待ち) に変更
- 進捗率 を 0 から 50 に変更
- 対象バージョン を OpenPNE 3.7.0 から OpenPNE3.6beta12 に変更
- ステータス を Pending Review(レビュー待ち) から Pending Testing(テスト待ち) に変更
- 担当者 を削除 (
Masato Nagasawa)
- 進捗率 を 50 から 70 に変更
- ステータス を Pending Testing(テスト待ち) から Pending Review(レビュー待ち) に変更
- 進捗率 を 70 から 50 に変更
- ステータス を Pending Review(レビュー待ち) から Pending Testing(テスト待ち) に変更
- 進捗率 を 50 から 70 に変更
- ステータス を Pending Testing(テスト待ち) から Fixed(完了) に変更
- 進捗率 を 70 から 100 に変更
動作テスト¶
この修正前には、携帯版で、プロフィール画像編集ページで「大(320x320)」の画像表示ができませんでしたが、修正後には想定通り表示できるようになっていることを確認できました。修正内容を見る限り他のページも全て問題が解消できていると判断できるので動作テストはOKとします。
この文章は親チケットのものと同一ですが、 3.6.x ブランチに対して行ったテスト結果を示しています。
完了とします。
他の形式にエクスポート: Atom
PDF