Home arrow Extensions arrow Components

7月
07
2008

Fireboardがとんでもないことになっていた:Joomla!

diggに追加!

magic_quotes_gpc を Offにしたといつだったか書いたのだが、Fireboardのデータがとんでもないことになっていた。なぜ気がついたかというと簡単です。

sql_error

SQLエラーメッセージがちゃんと表示されていました。Sick

しばらくその表示されたメッセージを眺めてしまいました。

や、やっべぇ。

すぐに元に戻してSQLをphpMyAdminからFireboardのデータをダウンロードしてスラッシュとクォートがダブっているところをすべて手動で置き換え、インポートしてデータを元に戻しました。

現在のバージョンのFireboardには時期尚早なようだ。

magic_quotes_gpcはJoomla!1.0.xでは推奨通りONにしましょう。ぉぃ

たしかにエラーが出ていたSQLクエリー付近を見てみると・・・こりゃ駄目だって感じでした。とてもそこだけ変更してもという感じで全てにおいてやらないと無理そうです。だからといって使っちゃいけないってわけではなくて・・・と思いたい。

Joomla!に用意されているメソッドだけを使っていればこんなことにはならないのでそうでない部分を全て変更しないと無理そうだ。けど・・・いっぱいありすぎてとてもすぐにはできそうもない。

ちょっと考えた方が良いかもしれない・・・。

 

Related Articles

Joomla! 1.5RC2の日本語ファイル
Joomla!じゃぱんのフォーラムで投稿がありましたが、日本語ファイルを配布されているところがありますのでご紹介を。 FREE De Joomla! 「FREE de...
バックエンドのテンプレート
管理画面のテンプレートってみなさん変更したりしていますか?複数のサイトをJoomla!を使って管理しているとどのサイトの管理画面かすぐにわかりませんよね。管理画面のテンプレートを変更してサイ...
プラグインだけを使った投稿可能なエクステンションを考えてみた
メールで相談があったので考えてみた。 (たまにそういった相談があったりする。もちろんはじめての方ばかりです。) Joomla!のエクステンションでできることをまず整理してみた。 コン...
80codeサーバーでのJoomla!1.5のSEF
以下は、80codeサーバーでのみのことです。 昨日Hackが駄目ってわかってよく考えてみれば(考えなくてもそうだ)PHP_SELFに正しい値が入らないのが原因なのでそれに正しい値を入れてやれば解決...
DS-SyndicateコンポーネントにSQLインジェクションの脆弱性
以前に紹介して実際にこのサイトでも使っているDS-Syndicateでセキュリティホールが公表されていました。私は、改造して使っていたりなのですが、そこまで見ていませんでした。 対応策 new...
はじめてJoomla!1.5のFCKエディタとJCEエディタを使ってみた : Joomla!1.5
いつもブログエディタ(Windows Live Writer)でのみ編集しているのでサードパーティーのエディタはJoomla!1.5にはインストールしていません。(このサイトにはJCEエディタはインス...
見ていなかったヘルプを眺めてみた:Joomla!
Joomla!をはじめて使い始めた頃からヘルプなど見ていませんが、Joomla!1.5のヘルプを少し眺めていました。1.5では、日本語化されていないのですべて英語です。尚更見ないでしょうが、1.0の時...
Frontpage Auto Updateプラグインをアップデートしました : Joomla!1.5
フロントページ自動アップデートプラグインを更新しました。 これは、現在Joomla!1.5用のみです。 (一昨日からすでにファイルはアップロード済みでした。) アップデート方法 ...
いやあ~ほんとごめんなさい
joomlaeasy.netさんにご迷惑かけちゃいました。 私の勘違いで・・・ 「正常に動いているのに動いていないと思いこんでいました。」 てっきり画像がGreyBoxで表示されるものだと思いこんでし...
mod WebLink Info : for Joomla!.15
{TR_New_BigStar} mod WebLink Info : for Joomla!.15 WebLink Infoモジュールを公開しました   Joomla!...
Joomla! 1.5のアップデート方法:おさらい
SQLインジェクション解析 iLogScanner : IPAから無償ツール
MovableType XML-RPC プラグインをアップデートしました: Joomla! 1.5
Joomla! Pagebreak(改ページ) plugin for Windows Live Writer
激減!SQLインジェクション攻撃
この間からタイトルがダブってるって:Joomla!1.5
ダウンロード数を比較してみるとまだ 1.0.x 多し?! : Joomla!
SQLインジェクション解析 その後:iLogScanner IPA
SnapCasa : サイトサムネイル & Joomla!1.5テンプレート
ランダムイメージ・プラスモジュールを提供していただきました : Joomla!1.5

C_square_trans.png Components
Joomla! Extensions
M_square_trans.png Modules
Joomla! Extensions
P_square_trans.png Plugins
Joomla! Extensions
Templates
Joomla! Extensions
a_delphi.gif Delphi for PHP
Delphi for PHP related

for Mobile