http://zenno.com/free_bbs/bbs.php?n=994修正されたようですが、もうひとつ見つけたので。ユーザ情報変更(https://zenno.com/bin/mod_info.php)でパスワード変更した後、以下のように出ます。・ パスワードを変更しました。・ 新しいパスワードで 再ログイン して下さい。この「再ログイン」のリンク先がhttps://zenno.com/bin/login.php?next=/bin/mod_info.phpになっていて、ここでログインすると以下のページにとばされ「404 Not found」となります。https://zenno.com/bin/mod_info.php://zenno.com/
返信する
ありがとうございます。修正しました。以前にとある方から脆弱性について指摘を受けてリダイレクトのURLについてセキュリティを厳重にした際に、修正しなければいけない箇所をすべて把握出来ていなかったのが原因です。まだまだ他にもありそうです。
レッツPHP!