9月初旬より、wordPress2.8.4未満について、購読者権限のユーザ登録から、バグを利用して管理者権限を奪取するという不正行為が発生しているとの事で、コミュニティがアップグレードを呼びかけています。
最新のバージョンにアップグレードすることをお勧めします。
9月初旬より、wordPress2.8.4未満について、購読者権限のユーザ登録から、バグを利用して管理者権限を奪取するという不正行為が発生しているとの事で、コミュニティがアップグレードを呼びかけています。
最新のバージョンにアップグレードすることをお勧めします。
前回、完結のつもりで書いた ブログの動作が、おかしくなっていることに気づき、もう一度チェックしなおしたところ、.htaccessの記述などに問題がありましたので、新しいエントリを書きました
「簡単に、それも無料で出来ます。」 WEB上にあふれる言葉
実際に無料サーバで正常に動作するようにやってみると、いろいろ問題が出てきます。
インストールできたという報告の中には、(もちろん私の)、抜け落ちたり、本当は正常でない動きを、そのプログラムを運営した経験が少ないために、正常だと誤認するケースがあります。 大変申し訳なく思いますが、無料でやろうとすると、金銭以外の部分で、いろいろ勉強が必要になります。そのコストを金銭に変換すると馬鹿になりません。
しかし、それでも無料で運営できたらいいと考える人もいるので、その人たちのお役に立てば幸いです。デザインを変更しました。
運営者ブログは、wordPress メモ帳に名前を変更して運営しようかなと、思案中。
慣れるまでちょっとつらいかもしれませんが、よろしくお願いします。
これまでのトップページは、今のところ index_old.phpで見ることができます。等、改ざんされることがあるようです。
wordPressのプラグイン自動インストールなどは、FTPを使っているので、IDやパスワードを奪取されると、自分が被害者になるだけではなく、
訪問してきたユーザに迷惑をかけることにもなります。
当サイトでも、注意していこうと思います。
wordpress note - 続 XREA無料サーバにWordPress MUを設置 (完結編のつもり).
wordPressMUを運用し始めてからだいぶ時間がたちましたが、XREA無料サーバ特有の問題で、画像が表示できなくなったり、それだけではなく、管理画面の新規カテゴリ登録のAjaxレスポンスまで、CGI動作の副作用を受けていることがわかったので、
私的には、見過ごせない問題になっていました。
frog CMSのサイトを移動いたします。
無料サーバ環境並行するのは、そのような環境下でも、正常に、かつ安全に利用できる事を確認するために行います。
現在の、http://www.tenman.info/frogpark/ から my Frog CMS memo に移転します。新サイトも、必要なコンテンツを制作しながら公開していきます。よろしくお願いします。
セキュアブログを簡単に構築できます。
今ワードプレスのプラグインを作成中です。
プラグインをインストールすると、管理パネルを作成し、データベーステーブルを作ります。
それぞれのプログラムごとに、独特の関数があり、どれをどう使うか試行錯誤しています。
例えば、ワードプレスの関数に,
wp_specialchars(text)というものがあります。誰もがよく使う、htmlspecialchars()と似ていますが、htmlspecialcharsと違って、wp-specialcharsは、何度も繰り返し関数を適用しても、さらにエスケープされるという事がない関数なのだそうです。
オープンソースプログラムの場合は、プログラムのすべての関数についての説明書きが用意されているわけではありません。
面倒ですが、自分でどのような関数が利用されているかを調べる必要が出てきます。
ただ、あてずっぽに、何千行もあるファイルを読みふけるわけにも行かないので、phpで、リストを作る関数を用意しておいたり、自動的に、関数一覧を作ってくれるプログラムを使って、ファイルを作成します。
formatting.phpの関数一覧を作成したので、公開します。
※syntax-highlighterは、javascriptを使ったシンタックスハイライタです。
利用に当たって、寄付が必要な事が明記されています。
… if you are using SyntaxHighlighter 2.0 on your site or including it in your product, you must donate.