Joomler!.net - Decided on Joomla!

Jboard is Multiple Board!

 

Archives

Blog

Demo

Home » Blog » 変更
1 votes
Written by:Joomler! 16993 hits Sunday, 09 February 2014 10:11

バージョンアップがあったが、この脆弱性への対応は含まれていないようだ。

徳丸さんのサイトで公開されていたので対策してみました。

とりあえず、下記のコード変更をすぐに適用するか、mod_tags_similarを無効にしてください。対象バージョンは、mod_tags_similarが有効なおそらく3.1以降のどれも該当すると思います。(mod_tags_similarがそのバージョンからのようなので)
※また、この変更はもちろん正式なものではないので次のバージョンアップの情報に注意しましょう。

変更するファイルは、ROOT/modules/mod_tags_similar/helper.phpです。

元のコード

		$id         = (array) $app->input->getObject('id');

		// Strip off any slug data.
		foreach ($id as $id)
		{
			if (substr_count($id, ':') > 0)
			{
				$idexplode = explode(':', $id);
				$id        = $idexplode[0];
			}
		}

		// For now assume com_tags and com_users do not have tags.
		// This module does not apply to list views in general at this point.
		if ($option != 'com_tags' && $view != 'category'  && $option != 'com_users')

変更後のコード

		$id         = (array) $app->input->getObject('id');

		// Strip off any slug data.
		foreach ($id as $id)
		{
			if (substr_count($id, ':') > 0)
			{
				$idexplode = explode(':', $id);
				$id        = $idexplode[0];
			}
		}

		$id = (int)$id;

		// For now assume com_tags and com_users do not have tags.
		// This module does not apply to list views in general at this point.
		if ($id > 0 && $option != 'com_tags' && $view != 'category'  && $option != 'com_users')

$idを明示的にintにしている部分と、$idが0以下なら何もしないようにしています。

また、合わせて徳丸さんが以下のように書かれていたが、どうか。

 
0 votes
Written by:Joomler! 10146 hits Saturday, 04 January 2014 08:43

あけましておめでとうございます。

a1370_000437_m

このサイトの去年を振り返って、必要最低限の更新(足りないのは知っている…)しかしていなく、なかなか手を入れられない理由を勝手に捻り出している気がしている私です。実際、暇が無いのも事実ですが、やりようによってはできたのではないかと思う新年早々です。

 
1 votes
Written by:Joomler! 10121 hits Monday, 13 May 2013 09:52

表題の通り、Tiny Tiny RSSに完全移行した。もうGoogle Readerを開いていない。

素晴らしい!!

iconいろいろGoogle Reader互換というか移行できるサービスを試してみたが、使い慣れたインターフェイスとは全く異なるものばかりでどうしようと途方にくれていたところだった。Google Reader Cloneで検索していなかった自分を恥じたいくらいだ。少し前に「そうだ!Cloneだよ。」って思いついた。遅いね。ずぅ~っと前からあったみたい。

自前のサーバーが必要だが、そんなの私にとっては朝飯前なので(と言いつつ環境差でめげることも多々あるが)サクサクと自前Google Reader Cloneを完成させた。「やっぱ流し読みだよ。」と言いながら。

 
0 votes
Written by:Joomler! 14012 hits Thursday, 01 November 2012 15:02

昨日見たサイトである意味間違ってはいないが、普通それはやらないことが書かれていたので書いてみる。

Joomlaは、1.5以下は管理画面からのアップデートが無いので比較しながら、コアファイルをアップロードしていくという方法を行ってもまあ、できる範囲かと思っていた。1.5より上位バージョンからは、管理画面からアップデート可能なので大抵ファイルを比較することなくアップデートしていると思う。私もそうだ。ところが、そうなるとコアファイルを変更していてそのファイルが更新された場合、再度編集し直さないといけないことになる。それが致命的なことであれば大変なことになるだろう。だから、コアファイルを編集することは、極力避けるべきだと思います。

現在のJoomla(ほぼ1.5から)では、コアファイルを編集せずとも大部分のことがエクステンションでカスタマイズすることが可能です。ですが、少しのことでエクステンションを作成していては無駄なこともあります。表題のheadタグ内の編集もそうです。逆に自由に編集するためにエクステンション化する事の方が面倒なくらいです。

 
0 votes
Written by:Joomler! 13218 hits Friday, 19 October 2012 10:49

Microsoft Translator(Bing Translator)をサポートしたLocaliseが公開されました。今現在ではJoomla3.0用のみですが、2.5.x用も修正してあるのでまもなく公開されると思います。以前にjuser.jpで公開していましたが、元のLocaliseがバージョンアップされ、juser.jpのそれを改善したものです。

 
1 / 16

JContentPlus for Joomla!1.5 powered by Joomler!.net

デル株式会社
joomler.net is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla!(R) name is used under a limited license from Open Source Matters in the United States and other countries.
joomler.net is not affiliated with or endorsed by Open Source Matters or the Joomla! Project.