ColdFusion 9.0.2, ColdFusion 10 または、セキュリティアップデートを適用した ColdFusion 8.0.x, 9.0.xの環境にて、多くの入力項目があるフォームページ(ユーザーが情報を入力するページ)をサブミットするとエラーが発生する場合があります。
この動作は、ハッシュ衝突を使用したサービス拒否攻撃によるセキュリティのリスクの脅威の対策となっており、デフォルトでは項目数が100を超えるフォームページをサブミットすると、サブミット先のアクションページ(ColdFusionにフォームが送信され処理を行うページ)でエラーとなり処理が継続されません。
もし、作成しているColdFusionページに100を超えるフォームページの項目がある場合には、そのページの項目数に合わせて上限値の変更を行って下さい。
設定例:
『POSTリクエストパラメーターの最大数』は、実際のアプリケーションに合わせて適切な値を設定下さい。この設定値は、送信されるパラメーター数の上限を定めることによってハッシュ衝突を使用したサービス拒否攻撃に備えることが目的です。尚、最小値は 50 となります。
記事公開日:2012年10月26日
最終更新日:2013年01月10日
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Praesent suscipit iaculis libero sed tristique. Quisque mollis dolor non tellus placerat vitae sodales lectus porta. Curabitur ut suscipit tellus. Maecenas rhoncus, ante vitae vehicula vestibulum, metus sapien dapibus tellus, et mattis dolor neque vitae nisl. Nullam eleifend ultrices ipsum eget pretium. Curabitur semper metus ut ante adipiscing nec volutpat sem rutrum. Nullam a nisi lacus, non interdum ante. Vivamus ante augue, commodo vel egestas sed, pharetra nec dui. Quisque sed tellus felis. Donec ipsum mauris, sagittis eu accumsan in, aliquam non ipsum.
Vestibulum tempor nunc nec felis scelerisque eget elementum erat dignissim. Ut vel ipsum mollis orci venenatis luctus. Aenean vehicula quam vel quam porttitor ac iaculis elit pulvinar. Proin consequat, ipsum eu venenatis semper, justo turpis posuere tortor, ac placerat metus nisl et lectus. Nulla cursus dui id nunc ullamcorper sed semper nisl lobortis. Aliquam erat volutpat. Phasellus arcu ante, imperdiet in ornare sed, laoreet eu massa.