PowerCMS™
[新着情報] JVN#66473735 で注意喚起されている複数の脆弱性についてワークアラウンドの対策 を追加しました。
[ブログ] PowerCMS 7 でのアップデートまとめ を追加しました。
[新着情報] PowerCMS 7.01 / 6.82 / 5.42 / 4.73 向け修正ファイルについて を追加しました。
[新着情報] アルファサードのゴールデンウィーク休業について を追加しました。

AllowFileInclude

AllowFileInclude

PowerCMS 3.13 以降で利用可能です。

PowerCMS 3.13 以降のバージョンでは、MTInclude タグで外部ファイルを読み込む file="file_foo" モディファイアが標準では無効化されています。これはセキュリティ対策の一環です。テンプレート編集の権限だけをもつユーザーが、ファイルシステム上の任意のファイルを読み出せるのは問題であるためです。

以前のバージョンと同様に、MTInclude タグで file="file_foo" モディファイアを使うためには、AllowFileInclude 環境変数 をmt-config.cgi に指定してください。1を指定することで、以前のバージョンと同様に、file="file_foo" が利用できます。

使い方

AllowFileInclude  1

初期設定値

0

AllowFileInclude と関連のある環境変数 (3)