ログイン

ログイン

イベントカレンダ

サイトカレンダをスキップ

«
2010年 08月
»
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

-

テーマテスター

イベント

-

セキュリティリリース1.5.2sr3

  • Share/Bookmark
  • 2009年4月14日(火) 01:17 JST
    投稿者:
    Ivy
セキュリティ

セキュリティ情報:Webサービスに脆弱性(SQLインジェクション)に対応する,セキュリティリリースsr3が本家から公開されました。

今回配布するlib-webservices.phpを更新したら,コンフィギュレーション-その他の,WEBサービスを有効にしてかまいません。ただし,記事投稿で AtomPubクライアントを利用しないのなら,無効のままでかまいません。

現在配布中の日本語版標準パッケージ,拡張パッケージはそれぞれsr2です。かならず本家のlib-webservices.phpを上書きしてsr3にしてください。siteconfig.phpにバージョンを記述する行がありますのであわせて修正してください。

トラックバック

このエントリのトラックバックURL:
http://www.geeklog.jp/trackback.php/geeklog-1.5.2sr3
表示形式
コメント投稿

サイト管理者はコメントに関する責任を負いません。

  • セキュリティリリース1.5.2sr3
  • 投稿者:keithr on 2009年4月14日(火) 18:42 JST

昨日2サイト、今日1サイトインストールしているのですが、昨日は問題なくインストールされたのですが、今日は3回インストールエラーです。sr3のせいでしょうか?

エラーメッセージは以下の通りです。

Parse error: syntax error, unexpected T_STRING in /var/www/virtual/aaaaaaa.net/bbbbbb_jp/htdocs/admin/install/index.php on line 447

 

  • セキュリティリリース1.5.2sr3
  • 投稿者:keithr on 2009年4月14日(火) 20:57 JST

obitastarのエイリアスドメインで発生しています。試しにサブドメインを作って試してみたところ無事にインストールされました。サーバー側に問題があるようなので再確認してみます。

  • セキュリティリリース1.5.2sr3
  • 投稿者:Ivy on 2009年4月14日(火) 20:57 JST

ダウンロードパッケージはsr2のままで,こちらのサーバの状況は昨日もきょうも変わっていません。

何度もインストールされるのであれば,Wikiの自動インストーラのページをご覧ください。圧縮ファイルをあらかじめダウンロードして,そのファイルを指定して自動インストーラを起動させる方法があります。

なお,まだsr3には対応しておりませんので手動でsr3にしてインストールをお願いします。あるいは,インストール後,sr3への対応をよろしくお願いします。

  • セキュリティリリース1.5.2sr3
  • 投稿者:keithr on 2009年4月14日(火) 22:10 JST

わかりました!