Joomler!.net - Decided on Joomla!

Jboard is Multiple Board!

 

Archives

Blog

Demo

Home » Blog » com
1 votes
Written by:Joomler! 16312 hits Sunday, 09 February 2014 10:11

バージョンアップがあったが、この脆弱性への対応は含まれていないようだ。

徳丸さんのサイトで公開されていたので対策してみました。

とりあえず、下記のコード変更をすぐに適用するか、mod_tags_similarを無効にしてください。対象バージョンは、mod_tags_similarが有効なおそらく3.1以降のどれも該当すると思います。(mod_tags_similarがそのバージョンからのようなので)
※また、この変更はもちろん正式なものではないので次のバージョンアップの情報に注意しましょう。

変更するファイルは、ROOT/modules/mod_tags_similar/helper.phpです。

元のコード

		$id         = (array) $app->input->getObject('id');

		// Strip off any slug data.
		foreach ($id as $id)
		{
			if (substr_count($id, ':') > 0)
			{
				$idexplode = explode(':', $id);
				$id        = $idexplode[0];
			}
		}

		// For now assume com_tags and com_users do not have tags.
		// This module does not apply to list views in general at this point.
		if ($option != 'com_tags' && $view != 'category'  && $option != 'com_users')

変更後のコード

		$id         = (array) $app->input->getObject('id');

		// Strip off any slug data.
		foreach ($id as $id)
		{
			if (substr_count($id, ':') > 0)
			{
				$idexplode = explode(':', $id);
				$id        = $idexplode[0];
			}
		}

		$id = (int)$id;

		// For now assume com_tags and com_users do not have tags.
		// This module does not apply to list views in general at this point.
		if ($id > 0 && $option != 'com_tags' && $view != 'category'  && $option != 'com_users')

$idを明示的にintにしている部分と、$idが0以下なら何もしないようにしています。

また、合わせて徳丸さんが以下のように書かれていたが、どうか。

 
0 votes
Written by:Joomler! 21439 hits Sunday, 26 January 2014 11:50

flat_four_leaf_clover_1_1Bluehostの契約期限に伴い移転先をVPSにと去年から考えていましたが、既に契約のあるさくらインターネットの500円プラン(スタンダード)に全部載せちゃいました。

一番は面倒だったことですね。VPSだと何かと自分でやらなくちゃいけないのでやっぱり躊躇してしまいました。

設定漏れで早速Googleからエラーメールが届きましたが、慣れたものですぐ設定変更しました。さくらインターネットは前からおすすめしていたりしていたサーバーで、データベースも複数持てるし、普通に使うには全く問題ない。いろいろやればできるようだが、サイトを設置するならローコストだと思います。

Joomla3.xになって大きな(コンポーネントを作成したことのある方ならわかってもらえると思う)追加機能がある。以前から書きたかったのだが、なかなか手つかずでした。

com_ajax です。

 
0 votes
Written by:Joomler! 31851 hits Monday, 25 June 2012 11:23

This plugin changes the calendar of Joomla default to Mootools Datepicker. (for Joomla!2.5)

datepicker_dashboard

Features

  • 4 themes
  • With Time picker
  • Cool

Configuration

datepicker_configuration

  • Theme
    Default is Dashboard. If you select Custom, it do not load CSS for a calendar.
  • Columns
    Number of a calendar. For example, if it is 3, the calendar for three months is displayed. * Theme is default when more than one column.
  • Offset X
    Only numeric value. Default is 5. Usually, although there is no necessity for adjustment, when you use three columns, please adjust. A minus value is also OK.
  • Offset Y
    Only numeric value. Default is 0. Usually, although there is no necessity for adjustment.
  • Exclude component
    1 line 1 component. The calendar of a Joomla default is displayed at the time of operation of the specified component.
    Example: com_example
 
0 votes
Written by:Joomler! 7576 hits Saturday, 14 April 2012 07:22

これ次で対応するのかな。2.5.3だったサイトを2.5.4にしたら、完全にアップデートできた。ところがだ、アップデートに失敗するサイトもある。失敗の原因は調べていないが、データベースの変更があるので、ファイルの上書きでは駄目だからとデータベーステーブルをJoomla2.5.4のものと比較してみた。

次の3点がJoomla2.5.4のサイトと異なる。これはアップデートに失敗したためだ。

  • com_joomlaupdateが登録されていない。
  • languagesテーブルの構造が異なる。
  • updatesテーブルが空でない。

エラーで止まったものだから、さてどうしたものかと思われたら以下のクエリをphpMyAdminなどで実行すると”良いかもしれない”。(環境による)

 
0 votes
Written by:Joomler! 20316 hits Sunday, 12 February 2012 12:12

com_localiseって便利です。(現在バージョン2.5)

今回は、以前に記事に書いた後、koshimaさんにリクエストされて譲ったのですが、その時「一括で翻訳してくれるといいなぁ。」と言われたのでBing一括翻訳ボタンを追加しました。また、copyrightやauthorのパラメータもコンポーネントのパラメータとして追加しています。言語の新規作成時や空白の時自動で設定値が入力されます。

Juser.jpで公開しました。

 
<<<12>>>
1 / 2

JContentPlus for Joomla!1.5 powered by Joomler!.net

デル株式会社
joomler.net is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla!(R) name is used under a limited license from Open Source Matters in the United States and other countries.
joomler.net is not affiliated with or endorsed by Open Source Matters or the Joomla! Project.