これまで、baesrCMSでは、管理画面よりテーマのテンプレートを編集することができていましたが、本日リリースした baserCMS 4.4.1 より、セキュリティ対策として「初期状態では」編集ができなくなります。
これは、テンプレート内にPHPコードを埋め込むことができるため、不特定多数のユーザーにログインを許可している場合に悪意のあるコードを埋め込まれないようするための対策です。
これまで、baesrCMSでは、管理画面よりテーマのテンプレートを編集することができていましたが、本日リリースした baserCMS 4.4.1 より、セキュリティ対策として「初期状態では」編集ができなくなります。
これは、テンプレート内にPHPコードを埋め込むことができるため、不特定多数のユーザーにログインを許可している場合に悪意のあるコードを埋め込まれないようするための対策です。
このテーマのテンプレート編集機能における問題は、管理画面にログインした状態であることが前提です。リスクを認識した上で機能を有効化したい場合は、次の手順を踏んでください。
/app/Config/setting.php に次のコードを記述します。
$config = [
'BcApp' => [
'allowedThemeEdit' => true
]
];