この操作にはログインが必要です

ホーム > フォーラム > 開発 > モジュール開発 > 白扇モジュールのカスタマイズについて

白扇モジュールのカスタマイズについて
投稿者: monsuke | 投稿日時: 2006-5-23 20:16 | 閲覧: 11503回
monsuke
suin様

以前アメジスト・ブルーさんのサイトで白扇モジュールのライセンスについて確認させていただいたmonsukeです。
その節はご丁寧に回答をいただき、ありがとうございました。

アメジスト・ブルーさんのサイトは掲示板がなくなったようですので、こちらに書かせていただきます。
もしご覧になられていましたらご返答いただけないでしょうか。

その後スローペースではありますが、白扇モジュールのカスタマイズを続けており、もうすぐリリースができる状態になりました。

が、アメジスト・ブルーさんのサイトでは白扇モジュールの配布が中止されているではないですか。
理由としてメンテされていないため、安全面でよろしくないという記述があります。
私の方でもセキュリティのチェックを行っており、その内容についてsuin様のご意見をお伺いしたいのですが、PMを送らせていただいても良いでしょうか?
(掲示板に具体的な内容を書くのはまずいと思いますので)

よろしくお願いいたします。

コメント(5)

新しいものから | 古いものから | ネスト表示 | RSS feed
Re: 白扇モジュールのカスタマイズについて 
投稿者: suin | 投稿日時: 2006-5-24 8:33
suin
monsukeさん、こんにちは。

せっかくフォーラムにお書きになりましたので、こちらで返答させていただきます。

白扇の配布を停止(中止)する理由はmonsukeさんがご存じのとおり、メンテナンスがなされていない点があげられます。

 モジュールは配布されているからといって完全なコードであることはまれです。むしろ多少の脆弱を含んでいる事が多いでしょう(モジュール内に起因する脆弱もあればコアやサーバに由来する脆弱もあり得ます)。しかし、モジュールがしっかりとメンテナンスされていれば、そういった脆弱にいち早く対応できます。逆にメンテナンスされていなければ、脆弱が見つかっても対応がありません。なので、メンテナンスが無いモジュールはそれだけでセキュリティを害していると考えております。
 白扇に話を戻しますと、最後のリリースが 2005/01/10でもう1年以上メンテナンスがありませんね。その間にXOOPSはXOOPS Cubeへと時代を改めたりしているので、もうだいぶ遅れているといえます。「安全面でよろしくないという記述」は以上のメンテナンスが無いことを指しています。

monsukeさんやtadashiさんが白扇に代わるモジュールをリリースなさるということですので、ユーザーモジュールを求めているユーザは、管理がなされている新しいモジュールに移行してゆければと思います。

セキュリティーチェックについては、ここでずらずら書くより、GIJOEさんの著書『PHPサイバーテロの技法 攻撃と防御の実際』を一読なさったほうが非常に参考になります。

いよいよ白扇のカスタマイズ版をリリースなさるとのことで、大変期待されますね。
Re: 白扇モジュールのカスタマイズについて 
投稿者: monsuke | 投稿日時: 2006-5-24 19:02
monsuke
suin様

こんにちは。
早速ご返答いただきありがとうございます。

モジュール公開中止の意図がよく分かりました。

「PHPサイバーテロの技法〜」は私も持っており、読みました。
宣伝するわけではありませんが、あの本は本当に勉強になりました。
もう一度読み直して、白扇のカスタマイズ版に適用したいと思います。

ご期待に添えるだけのものを提供できるかどうか分かりませんが、がんばりたいと思いますので、今後ともよろしくお願いいたします。
Re: 白扇モジュールのカスタマイズについて 
投稿者: monsuke | 投稿日時: 2006-9-30 20:02
monsuke
suin様、皆様

非常に遅くなりましたが、白扇モジュールをカスタマイズした「メンバーモジュール」を公式で登録していただきました。

情報共有の意味も含めて、バグ報告や質問等がありましたら公式のフォーラムで連絡していただければと思います。

フィードバックをお待ちしていますので、よろしくお願いいたします。
Re: 白扇モジュールのカスタマイズについて 
投稿者: tadashi | 投稿日時: 2006-10-1 15:36
tadashi
monsuke さん こんにちは、

ご苦労様です。ちょっと見てみました。項目追加すると SQLテーブルには、alter テーブルかけますね。私はこの部分は、項目ふやそうがへらそうがSQLテーブルには関係ないようにしてつくっています。
また、変数名は日本語でもオッケーです。

ただ、その反面検索ができない(わけではないですが、ちょっと機構的に面倒になっています。)のがトレードオフです。

Re: 白扇モジュールのカスタマイズについて 
投稿者: monsuke | 投稿日時: 2006-10-1 15:57
monsuke
コメントありがとうございます。

引用:
項目追加すると SQLテーブルには、alter テーブルかけますね。
はい、そうです。
そのあたりはベースとなった白扇モジュールの実装を引き継いでいます。

    投票(0)

    新しいものから | 古いものから | RSS feed
     

    概要 | ダウンロード | ニュース | フォーラム | 開発情報 | ツール | テーマ | モジュール
    お問い合わせ | プライバシーポリシー
    Copyright © 2001-2012 XOOPS Cube日本サイト