Loading
  • カテゴリ 不具合情報 の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - 不具合情報カテゴリのエントリ

xupdate で以下のアップデートをかけたら画面が真っ白に
CorePack 20180208 → CorePack 20181220


以下の二つのファイルのパーミッションを確認
html/modules/user/preload/Primary/EncryptPassword.class.php
xoops_trust_path/modules/xupdate/admin/actions/UserPassColumnLenFixAction.class.php
  • トラックバック (0)
  • 閲覧 (98)
xupdate で以下のアップデートをかけたら画面が真っ白に
CorePack 20170328 → CorePack 20180208

エラーログを見ると
html/preload/debugOnlyAdmin.class.php
が読み込めてない模様

フォルダを確認すると -rw-r----- というパーミッション
chmod go+r してあげてブラウザをリロード
無事に表示されるようになった

おそらく開発環境の PHPは mod_php で動いているため
パーミッションが足りないのだろう
サーバ環境なら fastCGI なので問題は起きないと思われるが
他のファイルに合わせて -rw-r--r-- にしておくのが吉?
  • トラックバック (0)
  • 閲覧 (204)

coreserver 移行での不具合

カテゴリ : 
不具合情報
執筆 : 
masa 2018/10/29
ssh オートログインを設定していたのだが以下のエラーが出た

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 @    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
 Someone could be eavesdropping on you right now (man-in-the-middle attack)!
 It is also possible that a host key has just been changed.
...

サーバが変わったからだが、
ssh-keygen -R "xxx.coreserver.jp"
としてから、再接続で再登録してもなぜか怒られる

Warning: the ECDSA host key for 'xxxxxxxxx' differs from the key for the IP address 'XXX.XXX.XXX.XXX'
Offending key for IP in /home/hoge/.ssh/known_hosts:N

IPアドレスでの登録 known_hosts にあったのか、該当の行を削除したら治った
もう一度 ssh-keygen -R で IPアドレスを指定して実行すればよかったのかも
という訳で、別のマシンから再度試してみた
やっぱり
ssh-keygen -R "XXX.XXX.XXX.XXX"
と IPアドレスを指定したら、問題は消えた
  • トラックバック (0)
  • 閲覧 (70)

xoops ログインできなくなった!!

カテゴリ : 
不具合情報
執筆 : 
masa 2014/7/2
最近何度かログインをしようとしてうまくいかないことがあった。
user.php の応答がないのだ

そしてついにまったくログインできなくなってしまった。
user.php をコピーした名前を変えた user2.php などを作ってアクセスしてみるもダメ
Delegate の中身に何かがあるのだろうか?

さぁどうしよう。

...続きを読む

  • トラックバック (0)
  • 閲覧 (2963)

TOKENがおかしい?!

カテゴリ : 
不具合情報 » その他
執筆 : 
masa 2014/6/12
xoopsX で新たに作ったサイトで chrome や FireFox で新規登録しようとすると
照合用のワンタイム・チケットが見つかりませんでした。
ほとんどの場合は操作手順の関係でワンタイム・チケットが消費されただけですが、
CSRF攻撃を受けた可能性もあります
(この操作は本当にあなたが望んだ操作ですか?) 
操作内容をしっかり確認し、もう一度操作を行ってください。
と表示されて、登録ができないという状況が発生。
IEでも最初の一回目は同様のメッセージが出たり出なかったり...

...続きを読む

  • トラックバック (0)
  • 閲覧 (4443)

altsys でテンプレートの編集をしているときに、なぜか勝手にエスケープ文字列が付加されていたことがあった。

...続きを読む

  • トラックバック (0)
  • 閲覧 (2303)

XCL 2.2 で、ブログなどのコメント表示欄をカスタマイズしてみたときに、 うまくカスタマイズできない所があって悩んでしまった...

...続きを読む

  • トラックバック (0)
  • 閲覧 (3173)
Smarty にクロスサイトスクリプティングの脆弱性が見つかった

- Smarty 3.1.11 およびそれ以前
- Smarty 2.6.26 およびそれ以前

JPCERT コーディネーションセンター Weekly Report

...続きを読む

  • トラックバック (0)
  • 閲覧 (4518)
多分2.2.1 のβではすでに直っていると思うが...

allbox チェックボックスの javascript
onclick="with(document.smilesform){for(...
のsmilesform は commentlistform でなければいけない

修正ファイルの場所は
modules/legacy/admin/templates/comment_list.html
  • トラックバック (0)
  • 閲覧 (3144)
XCL2.2 になって一つだけ困っていたことがあった。
イメージマネジャーでイメージの一覧を出したときに、カテゴリに関係なくすべてのイメージが表示されてしまうのだ。

これはかなり困るのだが、「そのうち XCL2.2.1 が出たときに直ってるさ」などと放置していた。

とはいえなかなか2.2.1 が出ない。
多分sourceforge上では直っているのだろうが、確認するのが面倒くさい...
ちょっと気が向いたので、直してみることにした。(ってそのほうが面倒なのではないか?)

...続きを読む

  • トラックバック (0)
  • 閲覧 (3151)