[ カテゴリー » アップデート ]

βアップデート

category-icon

こんばんは。前回のアップデートに引き続き。今回の修正点は以下。

  1. テーマ関連操作のJavaScriptの不具合を修正 → theme.inc.php
  2. 同様の理由でpage.inc.phpも。
  3. 画像管理画面でサムネイル画像がポップアップしなかったのを修正 →admin.php。詳しくは前回記事のコメントにあります。
  4. 記事作成のテキストエリアは、マウスドラッグで自由にサイズを変えることが出来ますが、IE7だとサイズを変えた後、文字列を選択出来ないようになっていたのを修正→editor.js
  5. アクセス解析画面で、次の200件とかのリンクが効いていなかったのを修正。ついでに、Intel Macは個別にカウントするとか、Windows Vistaがきちんとカウントされるようにしました。Vistaはずいぶん小さめにカウントされていました。その他気になるところ諸々。アイコンをひとつ追加しました。→ view.php

 例によって、差分ファイルを添付しておきます。theme.inc.phpとpage.inc.phpはmodulesディレクトリに、view.phpはstatディレクトリに。sagool.pngという画像ファイルはstat/iconディレクトリに。editor.jsはjsディレクトリのものとそれぞれ入れ替えて下さい。単なる上書きでOKです。

 以下余談。このサイトのアクセス解析のブラウザ別をちょいと晒してみます。まだまだ首位ですがIE6のシェアがどんどん落ちてます。実際にはSleipnirとかはIE6エンジンが多いでしょうから、何だかんだ言ってまだ4割はありそうですが。Firefox健闘してますね。夏までにIE6を抜いてくれるといいなぁ。

stat200801
Safariも何気に多いですね。

 次は、OS/Platform別のデータ。検索ロボットを除いても良いですが、まぁ傾向を見るために。

stat200801-2
Vistaってあまり出てないのか、それとも別のプラットフォームとしてカウントされているのかな?
添付ファイル: DIFF080123.zipattachedIcon 

— posted by martin at 09:43 am   commentComment [17]  pingTrackBack [0]

最新ベータ版のアップデート

category-icon

こんにちは、martinです。配布中のベータ版で、皆さんからのバグ報告分を修正したものをアップしておきます。具体的には

  1. カテゴリーの順序変更が上手く効かない →category.inc.phpのJavaScriptを書き換えた
  2. IE7で画像のポップアップ表示が上手く効かない →lib.jsを修正(イマイチ原因が分からないけれど…)
  3. IE7でエディターのツールバー固定モードから復帰する時の挙動が変 →editor.jsを修正

ってとこです。あと、試験的にログインの際に一度設定した自動ログインを解除する「オートログインの解除」というメニューを管理モードに追加しました。oParts.jsもちょいと変更。差分を添付しておきます。

バグのご報告ありがとうございました。

添付ファイル: DIFF080121.zipattachedIcon 

— posted by martin at 08:28 pm   commentComment [5]  pingTrackBack [0]

2ファイル入れ替え

category-icon

こんにちは。インストール後、admin.phpにアクセスしてもログイン出来ない(トップページのログインアイコンからは可能)というご指摘を受け、修正したものを先ほどアップしました。JavaScriptを弄ったせいです。あと、oParts.jsもちょこっと弄りました。2つ添付しておきます。

添付ファイル: admin.phpattachedIcon  oParts.jsattachedIcon 

— posted by martin at 08:24 pm   commentComment [0]  pingTrackBack [0]

ppBlog1.7.1Beta版

category-icon

 おはようございます。とりあえず、ppBlogの最新版を配布します。十分に検証する時間がないのでベータ版です。どちらかというとセーフモード版での希望が多いので、まずはセーフモード版で。いつもは、自動インストール版が先なのですが、考えてみれば、サイトのトップページにこのブログを使いたい場合(このサイトのように)は、セーフモード版の方が都合が良いですね。

 ちなみに文字コードに関してはUTF-8版のみです。EUC-JP版の希望が多ければ、考えなくもないですが、最近では、EUC-JPじゃないと動かないというサーバー(レンタルサーバー)も少ないと思いますし…。セーフモード版なので、ファイルサイズがそれなりにでかいですが、まぁ、JavaScriptなんかは、圧縮するとかなりサイズが小さくなるので、正式版では圧縮してもいいかなと思っています。今回は、デバグしやすいようにそのままで。

 スタイルシート関連では、ぶっちゃけIE6の対策はしてないです。画像のドロップシャドウでちょっといじりましたが。日本でも1-2月にIE7への自動アップデートが適用されるという話をどこかで見た気がしますし、いつ出るか分からないけれど(3-4年後?)IE8はあのAcid TestをパスしたLink みたいですし、もうそろそろIE6の呪縛から抜け出ても良いでしょう(まぁIE7もまだまだなんですが)。

 というわけで、試用されてバグなど報告していただけたら助かります。

  →http://download.p2b.jp/Link

 あ、追記ですが、セーフモード版は、ownerディレクトリの中に、ini.inc.phpがありますが、その中にログインIDとパスワードを設定する部分があります(最初の方)。なので、サーバーにアップロードする前にあらかじめ書き換えるのが良いです。アップロードした後で、初期IDと初期パスワード(admin, pass)でログインしてから変更というのも出来なくもないですが。。


— posted by martin at 03:32 pm   commentComment [13]  pingTrackBack [0]

セキュリティーアップデート(重要)

category-icon

 こんばんは、martinです。このトップページにアクセスしたらJavaScriptのダイアログが表示されてびっくりしましたが、朝仕事前にSafariでのデバグのためにアラート表示をしていて、そのまま仕事に突入したので、放置したままでした。すみません。

 本題ですが、現行(1.6.4)以下の、すべてのバージョンのppBlogにクロスサイトスクリプティングWの脆弱性がありますので、ppBlogのお使いの方々は、面倒ですが、アップデートをお願いします。お手数を掛けますがよろしくお願いします。基本的には、添付したファイル群の上書きで良いと思います。詳しくは、同梱してあるREADME.txtを参考にして下さい。

 現状、正式には、1.6.4というのが最新版になるかと思いますが、それ以下のバージョンについて、とりあえず手持ちのバックアップディスクにあった主要バージョンのアップデートファイルを用意しました。バージョン1.4系というのは、スクリプト自体も古めなので、特に強くアップデートを推奨します。

 今回のアップデートでは、お使いのバージョンごとに対応するアップデータを作ったつもりなのですが、あの主要バージョンが抜けているよと、というのがあればご指摘下さい。

 以前、ppBlogの検索モジュールで、似たような脆弱性があって、それ以降、開発の際には気を付けていたつもりでしたが。。個人的には非常に残念で、ユーザーの方々には、申し訳なく思いますが、今回のことを肝に銘じて、今後もppBlogの開発は続けていきます。今週中には、最新版のv1.7.0をリリース出来るかと思います。

 なお、具体的にどんなことができるかについて確認したいという方は、ここで実際の手法について公表するのは、適切ではないと考えますので、メール(martin.info.jp以下gmailアドレス)にて問い合わせいただければ、簡単なサンプルを提供いたします。

 


— posted by martin at 07:53 am   commentComment [5]  pingTrackBack [1]

T: Y: ALL: Online:
Created in 0.0056 sec.
prev
2024.4
next
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30