システムとしては、Joomla!もそのひとつ、エクステンションはたくさんありすぎてどれが欲しい機能を満たすものかは、試していかないと実際わかりません。また、GPLや、たとえそうでないライセンスのものがあっても、それがおのおのの環境での完動品かどうかは、また別の問題です。(それは、うちのエクステンションにも言えること)
インストールは、簡単にできてもそれが、果たしてセキュリティ面でも大丈夫なのか?
それは、どんなシステム、エクステンションに限らず同じようについてまわる問題だと思います。システムが多機能になれば、なるほど発生する問題ですよね。
でも、そのすべてを検証することは、非常に難しいことです。
Joomla!1.5.10セキュリティリリースということなのでアップデートした方が良いのは間違いありません。
今回は、「One low-level and one moderate-level」とあるので環境によっては慌てなくてもよいかもしれませんが、バックエンドを複数のメンバーで管理されている方は注意した方が良いかもしれません。また、バグフィックスも行われています。
早速、demo.joomler.netもアップデートを行いました。
アップデート方法は、簡単です。
次は、Joomla!1.6かとも思っていましたが、もう少しかかるようですね。
フォーラムコンポーネントで問い合わせがあったので書きます。
Joomla!1.5Nativeと書かれたコンポーネントがたくさん出てきている。参考になるコンポーネントはたくさんあるが、よく見て下さい。インストールしてそのコンポーネントのリンクを作ります。そしてそのコンポーネントを開くとそのコンポーネント関連のリンクが、
http://yoursite.com/component/com_コンポーネント名/なんとか
なんてなってないですか?これでも、Nativeなの?私としてはNativeな環境で動くだけじゃなくてその機能もNativeでないとNativeって言えないのじゃないの?。
これは、どういう事かというとJoomla!1.5本体が持っているSEFURLの機能を実装していないということです。そう、上記のように表示されるなら、Joomla!1.0.xと同様か、以下の機能しかないってこと。
そういうエクステンションには穴があるかもしれないと疑ってかかった方が良いくらいだと思う。昨日も、そのあるフォーラムコンポーネントで穴を発見した。最近は、脆弱性をつく攻撃が多いから注意しないと。
おおきな変更は無さそうですが、様々なバグ修正が行われています。
このサイトで公開しているエクステンションには影響はなさそうです。
先日書いたタイトルがダブるというのも修正されているようです。そして次のように説明されていました。
三つの条件が重なったときページタイトルが表示されます。
1.5.4から1.5.5へのアップデート方法
早ければ3分以内でアップデート終了です。
今回のアップデートでは、Hackしている部分には変更がなかったので上書きアップロードだけで完了しました。
先日からコツコツとテンプレートを作成していて面倒になってきたので「え~い」とフリーのテンプレートをいろいろ見ながら「よし、これにしよう。」・・・え!? あまりに面倒になってきたのでフリーのテンプレートでいいやって思ってしまって。
ダウンロードしたテンプレートをいざインストールしようと思ったらそのままインストールできない。たまにあるのですが、一度解凍して中にあるzipファイルが本体でした。解凍してみるとライセンスファイルやread.txtがあるので開いてみるとリンクを消してはいけないと書いてある。消すならいくら払ってくださいとも書いてありました。フムフム、お金取るくらいの良いのを選んだなと。
・・・やっぱり、やめた。
またテンプレート作成の続きをはじめる。
「IE6など無くなってしまえ~。」などと時々つぶやきながら。
おかげでかなり完成に近づきました。
と、ふと思ったのですが、うちのエクステンションにもリンク・・・あっ・・© がついていた・・・・。
消しても良いですよ。今度から表示しないようにしよう。
今度のテンプレートは、新しいエクステンションを表示しようと思っているのでphpを書きながらcssを編集してjavascriptも編集、htmlも編集、イメージの作成・編集しながらやっているのでなかなか進みません。
私が記事に何を書いてもはみ出さず、崩れずなテンプレートを誰か作ってくれないかしらん・・・。
overflow:hidden!