【ZenCat】osCommerce系 3号店【OSC】 at PHP
[2ch|▼Menu]
[1からを表示]
50:nobodyさん
06/12/14 16:35:06
zencart.jpは復旧したみたいだけど、かなり重いね。普段から。

どんないいものつくってもサーバが重いとなんとなく足が遠のくのでもったいないと思う。

51:nobodyさん
06/12/14 19:17:05 dHpiASgT
質問させてください。
osCommerceでログインしていなくても決算できるようにしたいのですが、
可能でしょうか?
また、事例などありましたら教えていただきたいです。

52:nobodyさん
06/12/14 22:01:23
This mod allows your customers to checkout, without creating an account (no password/newsletter).

Guest Account v 2.0
URLリンク(www.oscommerce.com)

53:nobodyさん
06/12/14 22:04:08
>>52
ZenCart版は無いですか?

54:nobodyさん
06/12/15 01:19:20
oscommerce+mobileもパッチって関係ある?


55:nobodyさん
06/12/15 02:04:48
パッチとかいう問題じゃないだろ
これだけ煩雑になっちまったもんをどう修正できるというんだ。
日曜クラッカーレベルの厨房にも楽勝でイタズラできる無料鶴で客商売を続けるのか、
せめて数十万程度の投資をしてまっとうなビジネスをするのか、こりゃ経営者のモラル
の問題だぜ。金を払うのが嫌なら時間をかけて学んで、自分でサイト構築すりゃいい。
だがOSCやZENの類で客のクレカ情報まで扱うのは完全な詐欺行為。

56:nobodyさん
06/12/15 02:31:30
まったく、無料だからいたずらできるとか、
高い金だせばまっとうになるとか、
なんでそう、金額で決まると思っちゃうんだか。

57:nobodyさん
06/12/15 02:44:54
>>55
oscのカスタマイズまで請け負っているところも詐欺になるんだ。
警察署へ駆け込んでみてはいかが?

でもって>>54の回答だれかくれぇー

58:nobodyさん
06/12/15 03:47:39
そもそもOSCのカスタマイズで喰ってる業者ってwww

59:nobodyさん
06/12/15 03:49:30
セキュリティに対する意識が希薄だな・・・
おそらくOSCやZENCARTのどこが危ないのかさえ理解していないから、「危ない」という
意識が芽生えないのだろう。ネットが初心者でも使えるようになった弊害だ。

60:nobodyさん
06/12/15 03:53:54
>>56
金額の問題じゃなく、oscの完成度を指摘している。
セキュリティホールの塊だぞこれ。

61:nobodyさん
06/12/15 05:21:42
あれだ、osCommerceの何でそんなに卑屈になってしまったのか気になる。

62:nobodyさん
06/12/15 08:40:59
Bug Reportsを出すか、
URLリンク(www.oscommerce.com)

公式で開発途中のosCommerce 3.0 Alpha 3 "Spekulatius"を落としてきて
セキュリティに詳しいおまいが片っ端からフィードバックすれば、
いいosC3になるんじゃないかな。日本語も標準対応してくれるかもしれないし。
今の所、英語、スペイン語、スウエーデン語しか入ってないし。
  _  ∩
( ゜∀゜)彡 NIPPON!NIPPON!
 ⊂彡

63:nobodyさん
06/12/15 08:53:22
>>62
そう思ってosc落として、とりあえずincludesの中を覗いた。

結論

ゼロから全て書き直さないと安全にならない

64:nobodyさん
06/12/15 09:50:36
素直にzencart使えばいいのに。

65:nobodyさん
06/12/15 09:57:34
>>63
へぇへぇ。それなら、一箇所ぐらい危険なところを指摘できるのでしょうね?

それができなきゃ、お前はただのASP提供している業者かなにかだw

66:nobodyさん
06/12/15 10:02:51
>>65
oscユーザ、うざ。

67:nobodyさん
06/12/15 10:09:20
>>65
怖いんだろ?w

68:nobodyさん
06/12/15 11:50:06
確かにOCSは無料で汎用性が高いけど 簡単なカートなら他にもあるし
汎用性を存分に利用して複雑にするとメチャクチャ重くなるから
あまり意味ないっつーのはあるなぁ

69:nobodyさん
06/12/15 11:51:21
>>66
口先だけのやつは消えて下さい。
答えられなきゃ黙ってようよ。
ソースみたんだろ?

70:nobodyさん
06/12/15 12:26:51
>>66
oscユーザーじゃないのに何でここにいるの?w

71:nobodyさん
06/12/15 12:29:32
>>70
売れてないシェアウェア買い物かご作者のたわごとじゃない?w

osC系じゃないけどEC-CUBEも1.0.2になったね。ダウソしたけど使ってないw

72:nobodyさん
06/12/15 12:35:11
OSCそのままなのかな?

Google Store Worldwide
URLリンク(www.google-store.com)

73:nobodyさん
06/12/15 13:52:00
>>72

数々の穴が塞がっているよ。

74:nobodyさん
06/12/15 19:53:20
>>72-73
だろうね。


75:nobodyさん
06/12/15 23:54:24
セキュリティに問題があるといわれている古い2.2MS1を
使っている日本とは異なるだろうからな。
日本の場合は海外の動向に合わせて頻繁にFIXして公開している
ってわけでもなさそうだし。

76:nobodyさん
06/12/16 00:07:22
古い2.2MS1にパッチ当てて3年以上使ってるが、
いっこうに問題が起きないのはなぜだ?
OSC恐怖信者は理屈の無い宗教だな。

77:nobodyさん
06/12/16 00:37:37
俺、家に鍵かけてないけど泥棒なんて一度も入ったことないよ。
家に鍵をかけている泥棒恐怖信者は理屈のない宗教だな。

78:nobodyさん
06/12/16 01:26:22
粘着信者はいつまでたっても根拠を提示できないでFAか。w
どこのASPだ? ま、想像はつくがな。

79:nobodyさん
06/12/16 02:11:21
バカか・・・
ここでそんなこと書いて悪用されたら誰が責任を取るんだ?
ZENやOSCは少しでもPHPをかじった奴ならすぐに10や20の穴くらい簡単に見つけられるほど
酷いできだぞ。特にincludes内はメチャクチャだ。SQLの飛ばし方も無防備極まりないしな。

これがもしオープンソースでなければ誤魔化しも効くだろうが、露骨にOSCを使っているとわかる
ショップだとモロに攻撃対象にされかねない。実際、被害に遭っているのに気がついていないバカ
は多いだろうな。

80:nobodyさん
06/12/16 02:20:04
そうなるとOSCやZen以外で多国言語対応でフリーなものは無いのか・・・な?

>>79
> 実際、被害に遭っているのに気がついていない
これはいそうだね。

81:nobodyさん
06/12/16 02:21:43
>>79
じゃあ10や20の穴見つけてください。

無理なんでしょ?

それじゃあ、本当は無いだと、みんな思いますよ。

82:nobodyさん
06/12/16 02:25:53
>>81
俺は別にアンチってわけじゃないけど、穴が無いとは思えないよ。
つか、きっとどこかにはあると思う。(俺は知らんが)
穴の無いソフトなんて皆無に等しいでしょ。

それに>>79にもあるけど、そんな事こんなとこに晒したらシャレにならない店もあるんじゃないか?
どんな穴なのかによるだろうけどさ。
パッチが用意されていない穴は不用意に書くべきじゃないと思う。

と第三者的意見を述べてみる。

83:nobodyさん
06/12/16 02:37:04
>>79
馬鹿はお前だろう。穴があればコミュへ突っ込めばいい話。その方がosC的にも全然良い。
それがopensourceの利点ってものじゃないのかい?
>>ZENやOSCは少しでもPHPをかじった奴ならすぐに10や20の穴くらい簡単に見つけられるほど
冗談にしてはあまりにも面白くない。
>>71が売れないシェアウェア作者じゃない?とか言っているがお前のスキルじゃそれにも程遠いだろう。
それともお前はopensourceであるものに対し、bugfixを見つけたら誰にも言わずに自分の中だけに留めておくのか?
明確に提示できない以上知ったかぶりのかまって君としてしか取られないのは当たり前。
includesディレクトリ内の何のファイルのどこのSQL文がむちゃくちゃなのか書きなよ。

っつーかかまってほしいならVIPに行け。
次書き込むときはちゃんとbugfixを明確に提示するんだよ。知ったかぶり君。

84:nobodyさん
06/12/16 02:37:10
20は見つけられんかったが10ちょっとなら見つかった。
そのうち3つは同じスクリプトの脆弱性だから実質8つだな。
もっとよく探せば他にもあると思う。

これだけだと業者乙とか煽られそうだから建設的な意見を・・・
とりあえず使わないモジュールを入れっぱにしとくのはヤメレ。
オーバーライドの機能は使わないのが○

スクリプト書き換えないでできる対処法といったらこのくらいだなぁ。
osc作り変えて商売してるところはちゃんとセキュリティホール埋め
てくれてるのか?

85:nobodyさん
06/12/16 02:41:04
>>83
これはヒドイww
俺だってすぐに見つけたのにw

ぽまい、もちつけって。
デカい穴がボコボコあいてるのは事実じゃん。
セキュリティホールを見つけたから警告してくれた79はまだ親切なほうだと思うぞ。
普通なら見つけても自分と関係ないからって何も言わないんじゃね?

しかしこれ、SQLインジェクションには無防備だよな。
パッチでてるの?

86:nobodyさん
06/12/16 02:43:29
どうすればosc使ってることを隠せる?
どうすればoscだってわかるんだ?外見以外で

87:nobodyさん
06/12/16 02:50:11
>>86
外見以外ってのはurlも含めて?
default.phpとか

88:nobodyさん
06/12/16 02:58:22
外見が違っても機能とかでバレない?


89:nobodyさん
06/12/16 03:17:44
隠すような恥ずかしい物なら使わない方がいい



90:nobodyさん
06/12/16 03:37:02
だってOSCだとハッキングされちゃうんでしょ

91:nobodyさん
06/12/16 03:44:20
こうやって厨房が釣られて行くのでありました

めでたしめでたし

92:nobodyさん
06/12/16 03:55:19
使うのは自己責任、スキルが無いならオリジナルを発注しろ



93:nobodyさん
06/12/16 04:04:32
無料のものに完璧を求めるほうが間違ってる。
セキュリティ対策が万全なものを求めるなら、それ相応の金を出せ。
金がないなら頭を使え。

94:nobodyさん
06/12/16 06:03:24
>>84
>>オーバーライドの機能は使わないのが○
>>85
>>しかしこれ、SQLインジェクションには無防備だよな。

どこのファイル?includesディレクトリ配下?

95:nobodyさん
06/12/16 06:17:26
> >>しかしこれ、SQLインジェクションには無防備だよな。
>
> どこのファイル?includesディレクトリ配下?

(;´_ゝ`) <・・・

96:nobodyさん
06/12/16 06:21:32
>>45
 [security] osCommerce 2.2-MS1 SQL Injection Vulnerability は、
その後のR6aで対策は、されている。

osCommerce MS1 日本語版 R6a July 01, 2004
■R5 からの主な変更点
o SQLインジェクション脆弱性対策
o クロスサイトスクリプティング脆弱性対策
o セッションハイジャック対策

お金が絡むから
いい加減な事を言いふらすと、業務妨害で訴えられるかもよ。

97:nobodyさん
06/12/16 06:24:23
事実を述べることが営業妨害なら、そういう営業をしているところから物やサービスを買うのは
やめたほうがいい。

98:nobodyさん
06/12/16 06:29:27
今確認したけど、インジェクションに対する脆弱性が存在してる。
サーバの設定次第ではシングルクォートでイタズラするだけでも容易にパラメータを
いじれるぞ。マルチバイトを受け入れないフィールドなら無問題なようだが・・・
これはおそらく日本語版開発段階でのミスだろうな。

つか、俺も暇人だな。

99:nobodyさん
06/12/16 06:35:13
出社直前にもう一個
メンバー登録時のサニタイジング漏れ発見。
これは容易に修正できるが、ド素人がネトで質問しつつ導入している
ような店ではどうかねぇ。危ねえと思うが。

100:nobodyさん
06/12/16 07:19:25
日本のをあら捜ししようと思えば、そりゃ出てくるでしょ。
少なくとも最新のものを使えばいいんじゃん。2006年08月17日の修正でも

・ Magic Quotes Compatibility Layer Fix
・ Parse GET Variables In Cache Functions
・ PHP 3 Session ID XSS Issue
・ Product Attributes SQL Injection
・ Resize Images To Round Numbers
・ Use The Correct Country Name Value When Formatting Addresses
・ Prevent The Session ID Being Passed In Tell-A-Friend E-Mails
・ Properly Remove Deleted Products That Exist In Shopping Carts
 
これだけセキュリティ上の問題やバグがあったようだし。
セキュティに関しては、ここの人のセキュリティ情報を集めているサイトの
人からの情報GulfTech Security Research URLリンク(www.gulftech.org)を参考にしたよう。
それでもセキュリティ上に問題があるかもしれないけど、それ以上は諦めるしかないんじゃないかな。
セキュリティヲタのサイトの人が指摘できないようなセキュリティホールに気づけと言う方がなかなか無理ってもんだよ。

101:nobodyさん
06/12/16 07:28:04
まぁ〜 "MS1 日本語版"を使い続けるのはGPLのメリットは、ないだろね。

Tep-jのメーリングリストも、その手の技術向上に全く役立ってないし、

「お互いにソフトを高め合おう。助け合おう」って姿勢が失われてる。





102:nobodyさん
06/12/16 07:31:19
>>99のような奴がいるから駄目なんだよ。
発見したなら........

103:nobodyさん
06/12/16 08:10:52
99じゃないが、なんでだめなんだ?
気がつかない人間がよくて、気がついて教えてくれる人間がだめなのかよ。
どっかに報告するのは義務じゃないだろ。それをわざわざ教えてくれる人が
いるんだから感謝こそすれ文句を言える問題じゃない。

104:nobodyさん
06/12/16 08:28:31
102じゃないが、99はバグによる侵入の方法を悪意のある者に教えたに過ぎないぞ。常識的に考えて。

メーカーのサイトに、おまいとこの金庫はある工具を使えばピッキングできる
って書いたら、メーカーに教えているのか、犯罪を助長していると感じるのかは
人それぞれですがね。

105:nobodyさん
06/12/16 08:35:00
>>103
俺も>>102じゃないが一言。
>>気がつかない人間がよくて、気がついて教えてくれる人間がだめなのかよ。
気づいたら報告する義務はないが報告すべきことだと思う。そのソフトウェアの御地を浴びているのであれば。
より良いソフトウェアの開発が出来るってものじゃないかな。まぁそこら辺はモラルの問題だけど。

106:nobodyさん
06/12/16 08:41:14
もちつけおまえら
ようするに、OscommerceやZencartはセキュリティ的にかなりまずいってことだろ。
だったらこれ使う香具師はそれなりの対策をとればいいだけの話だ。
少なくとも商売の道具として使うのなら、被害が出ても無知を言い訳にはできないのだから。

107:nobodyさん
06/12/16 08:43:39
99
> これは容易に修正できるが、ド素人がネトで質問しつつ導入している

これはヤバイくないか。99はネットやスレでみて導入する人や
本を買って導入するような一般人もいる事を認識した上でこの発言をしているわけで
加害の意図ありってことかな?詳しくは事が起こったときに警察にでも聞かないとわからないけど。

108:nobodyさん
06/12/16 08:48:11
>>106
公式サイトの情報に従って常に最新のものにするなど
通常知りえる範囲のセキュリティ対策をすれば心配ないのでは?
それに普通は免責条項も約款にに入れてあるだろ。
それでもだめなら裁判所でお会いしましょうでOKじゃない?

109:nobodyさん
06/12/16 08:49:43
>>107
はぁ?
>>97がいいこといってるぞ
ちゃんと読んどけ。
セキュリティホールの指摘が加害になるなら、そんなものを使って商売をする人間は完全に
モラルの範疇外。客商売にOSCだのZENだのを使ってる奴は顧客に対する最低限の義務さ
えはたしてない。

110:nobodyさん
06/12/16 08:51:18
>>106
落ち着いてるぞ。
商用で使うものだからこそそのような情報を与えてはならないってことを>>104は言いたいんじゃないかな。
まぁ俺は遊びでコード見てるぐらいだからどうでもいい話になってしまうわけだが。


111:nobodyさん
06/12/16 08:51:37
>>109訂正
きちんとセキュリティホールが埋めてあるならOSCやZENを使うことに問題はない。
だが、他力本願の>>107みたいなのは確実にセキュリティに問題がある状態で使っているだろうから、
107だけでなくその顧客にも被害がでる恐れがある。

112:nobodyさん
06/12/16 08:58:34

要するに >>99

 乗っ取り放題、取り放題!! 俺はやり方知ってるぞ ウケケケ・・・

 俺以外のショップはトットと閉鎖しろ!! 

 さもないと.... ハァハァ

ってことだろ。

113:nobodyさん
06/12/16 09:03:04
>他力本願の

OSCやZENを使ってる奴は、そもそも、みんな他力本願だよ....
拾ってきたソフトなわけだし... ( ̄o ̄;)ボソッ


114:nobodyさん
06/12/16 09:22:23
脆弱性があるってのはどうやら嘘みたいだな。

あるある言うばかりで具体性があることが一つかかれていない。

115:nobodyさん
06/12/16 09:25:29
脆弱性見つけた!


俺も俺も。


漏れも漏れも


なんだ? このあからさまな自作自演はw

116:nobodyさん
06/12/16 09:26:22
やれやれ
穴を教えてやればやったで筋違いの注文をつける奴がいると思ったら、
逆に114みたいなのもいるのか。どっちも救いがたいアホだな。


117:nobodyさん
06/12/16 09:39:48
かなり自作自演の悪質です。
具体的に言えないのですか?>>116
御ふざけもホドホドにしてください

includes/functions/database.php
includes/functions/general.php
より関数(tep_db_prepare_input、tep_sanitize_stringなど)が使われます。


118:nobodyさん
06/12/16 09:46:00
商売するのにも無料鶴に群がるネット乞食に相応しいスレ展開になってきたなwww

119:nobodyさん
06/12/16 09:49:13
> 穴を教えてやればやったで
なにいっているんですか? 穴を教えてないから、誰からも信用されてないんですよ?

あなたがやっているのは、適当なシステム見つけて、
穴がある。穴がある。とさけんでいるだけ。

Amazonには穴がある。
某ASPショッピングカートには穴がある。
某Webシステム開発会社のシステムには穴がある。


あなたの手法を使えばどんなシステムでも穴があることに出来ちゃいます。

あなたは、ocCommerceでなかったら何を薦める気ですか?

あなたが薦めるものには、すべて穴があるんですが?w

120:nobodyさん
06/12/16 09:51:04
>>118
無料かどうかは関係ないな。
それを言ったら、一番使われているApache Webサーバーだって無料なんだし。
どのシステムでも使われているPerlやPHPだって無料だ。

無料かどうかよりも、実績の方が大事。
ショッピングカーとの分野でosCommerceやzen cartよりも
実績があるシステムなんてほとんど無い。

121:nobodyさん
06/12/16 09:51:59
> includes/functions/database.php
> includes/functions/general.php
> より関数(tep_db_prepare_input、tep_sanitize_stringなど)が使われます。

あっそうなの
だから?
ユーザー定義関数がどうしたってんだよ、池沼
お前にわからないものイコール存在しないものじゃないってことだよ。
あまりにもアホ過ぎて相手にしてられんわ。
このスレにマトモな住人は少ししかいないようだな。

122:nobodyさん
06/12/16 09:55:00
>>120
>実績があるシステムなんてほとんど無い。

ぷww
実績だってwww

じゃあその実績とやらを列挙してもらおうか。
どんな実績があるのかも書かずに「実績がある」なんて屁理屈は通用しないだろw
少なくとも

> 穴を教えてないから、誰からも信用されてないんですよ?

とまでいってんだからww
さあ、世界一の実績とやらちゃんと書いてねwww

123:nobodyさん
06/12/16 09:55:14
>>119
釣られるな。
>>116 = >>99 は、厨。 具体的な穴なんて何も言っていない。
日本語版 R6a のFixすら知らない馬鹿だ。


124:nobodyさん
06/12/16 09:56:52
ApacheやPerlとoscを同列にするなよ
歴史も開発者のレベルも完成度も何から何まで違いすぎる。

125:nobodyさん
06/12/16 09:57:25
 基地外さんへ


 具 体 的 に 言 っ て み ろ !!


 言えないんだろ?

126:nobodyさん
06/12/16 09:57:39
>>123
自分で自分を諌めてどうするの?

127:nobodyさん
06/12/16 09:57:46
>>122
いくらでもでてくるが?
URLリンク(www.os-commerce.jp)


次はあなたの番ね。
少なくともこれ以上の実績があるものを出さないと
世界一と言うのは覆せないよ。

128:nobodyさん
06/12/16 09:58:18
いいよなぁIDでない板って

129:nobodyさん
06/12/16 09:58:52
>>127
それのどこが実績を証明してるんだ?
バカ丸出し

130:nobodyさん
06/12/16 10:01:33
お前ら自作自演を疑うならせめて自分のID出してやりあえw


131:nobodyさん
06/12/16 10:03:32

 >>99=>>116=>>121 の 基地外さんへ


 具 体 的 に 言 っ て み ろ !!


 言えないんだろ? わかんないだろ? 

132:nobodyさん
06/12/16 10:04:58
なんだ、前スレのGPL基地外が来てたのね。┐(-。ー;)┌ヤレヤレ

133:nobodyさん
06/12/16 10:05:51
>>130
俺はOSCなんぞ使ってないし、暇つぶしにソース覗いただけなんでそこまで
付き合うのはよしとく。異常に粘着されたり逆の事をいわれたりして不快だしな。
一言だけいっとくが、少なくともいっぱしのプログラマならOSCなんてものを盲信
したりはしない。というか、できない。それはphp初心者レベルでもソース見れば
わかるだろ。 じゃあな

134:nobodyさん
06/12/16 10:08:31
>>133
ちょwww
俺は>>127とかじゃないからwww
でもosc開発者のレベルが低いのにはなぜか同意wwww


135:nobodyさん
06/12/16 10:09:04
>>99=>>116=>>121=>>131 の 基地外さんへ

 
  逃 げ る な よ !! 


 具 体 的 に 言 っ て み ろ !!


 言えないんだろ? わかんないだろ? カス野郎

136:nobodyさん
06/12/16 10:09:57
GPL基地外って誰だ?
有名な奴なのか?

137:nobodyさん
06/12/16 10:10:08
 >>133  基地外さんへ



 具 体 的 に 言 っ て み ろ !!


 言えないんだろ? わかんないだろ? カス野郎


138:nobodyさん
06/12/16 10:11:10
一人火病ってんのがいるなwww
ワロスwww

139:nobodyさん
06/12/16 10:12:07
はぁ〜、俺のショップもこれ位、盛り上がってくれれば良いのだがな。
閑古だわ

140:nobodyさん
06/12/16 10:13:19
GPL基地って前スレで無償ボラでもサポセンまがいのサービスをする義務があるって
のたまってたあのキチガイか?だったらたぶん>>131のことじゃね?

141:nobodyさん
06/12/16 10:14:57
       ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ!出てこい 基地外 
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |    |    ||      | |
   / / / / =-----=--------     | |


142:nobodyさん
06/12/16 10:15:18
> GPL基地って前スレで無償ボラでもサポセンまがいのサービスをする義務があるって

なんだよそりゃ
無償ボラがオープンソースコミュの開発者のことなら、そんなサービスする義務はないだろ。


143:nobodyさん
06/12/16 10:17:16
GPLに「開発者は使用者のサポートをすること」なんて規定あったっけ・・・?

144:nobodyさん
06/12/16 10:18:45
       ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ! 基地外
     「 ⌒ ̄ |   |    ||   (´Д` )    \  具体的に言ってみやがれ!
     |   /  ̄   |    |/    「    \    . \___________
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |    |    ||      | |
   / / / / =-----=--------     | |


145:nobodyさん
06/12/16 10:20:40
>>143
それがね、無償開発者は名声を得るから使用者にサポセンまがいのフォローを入れる義務があるとか
根拠も無くのたまうキチガイがいたのよ。文体とかがすごく>>137に似てるんで、たぶん同一人物。
OSCを絶対的な存在として捉えているのも同じだし。

146:nobodyさん
06/12/16 10:20:53
隔離スレ作る?

147:nobodyさん
06/12/16 10:22:54
自演 乙。

148:nobodyさん
06/12/16 10:24:07
俺はOSCなんぞ使ってないし、暇つぶしにソース覗いただけなんでそこまで
付き合うのはよしとく。異常に粘着されたり逆の事をいわれたりして不快だしな。
一言だけいっとくが、少なくともいっぱしのプログラマならOSCなんてものを盲信
したりはしない。というか、できない。それはphp初心者レベルでもソース見れば
わかるだろ。 じゃあな

149:nobodyさん
06/12/16 10:25:19
GPL基地外というやつがAA貼ってるやつと同一人物かはわからんが、このキレっぷりをみると
隔離スレが必要な気がしないでもないw

というか、もしかしてこのスレそのものが隔離スレ的存在なのかw

150:nobodyさん
06/12/16 10:26:26 3HeuHHgc
>>147
自演じゃないぞ。とりあえずID晒す。
これ以上本スレでネチネチやられたら他の人が質問しずらいんじゃね?

151:nobodyさん
06/12/16 10:27:34
↑今スレを上げるほうがまずいと思うが・・・
って手遅れか

152:nobodyさん
06/12/16 10:31:18 gzRQzFQ3
んじゃ、私も
結局、穴の情報は無しですか...人騒がせな

153:nobodyさん
06/12/16 10:32:00
金儲けも無料鶴でケチりまくるネット乞食に相応しいスレの流れに
なってまいりました(ワラ

154:nobodyさん
06/12/16 10:32:36
>>151
スマン、基地外と一緒にしないで下さいと言う俺の一方的なわがままで上げてしまった。
とりあえず立てた。今後はこちらで。

[基地外]osCommerce系[隔離スレ]
スレリンク(php板)

155:nobodyさん
06/12/16 10:34:39
>>152
質問です
オープンソースで無償ソフトを開発している人には、利用者のためにサポートをしてやる義務が
あると思いますか?セキュリティホールがあってもパッチを出さない開発者を批判しますか?

156:nobodyさん
06/12/16 10:36:58
>>152じゃないが、んなもんパッチを出すも出さないも開発ボラの勝手。
文句を言うほうがおかしい。

157:nobodyさん
06/12/16 10:39:44
普通はそう思うよな

158:nobodyさん
06/12/16 10:41:28
>>155
って言うか、また基地外さんかよ。
穴が示せないんで、また、GPLネタか。呆れる

GPLネタは下記でね。マタネッ(^ー^)ノ~~Bye-Bye! 基地外さん。

【GPL】ライセンス問題討論すれ7【BSDL】
スレリンク(linux板)l50


159:nobodyさん
06/12/16 10:43:18
誰が誰だかさっぱりワカランwww
ますます無料OSC群がりネット乞食に相応しいスレ展開にwwww


160:nobodyさん
06/12/16 10:44:15
>>159
誰が誰だかわかりたいのであれば
スレリンク(php板)
でID晒して口論すべし。

161:nobodyさん
06/12/16 10:45:08
いい感じに下がってたスレを勝手に上げたり重複スレを立てるってのはいかんだろ
火病起こすのもいいがマナーは守れ。

162:nobodyさん
06/12/16 10:45:41
>>159
いやなら来なくていいよ。

マタネッ(^ー^)ノ~~Bye-Bye! 基地外さん。

もう来ないでね?

163:nobodyさん
06/12/16 10:47:21
>>162
傍目からみてて思うが、多分おまえが一番不要じゃね?
重複スレの削除依頼だしてから回線切って氏(ry

164:nobodyさん
06/12/16 10:47:27
意味のない重複スレ立てて何がしたいのやら・・

165:152
06/12/16 10:49:06
>>155さん

下記でご質問ください。そちらでお答えします
【GPL】ライセンス問題討論すれ7【BSDL】
スレリンク(linux板)l50

166:nobodyさん
06/12/16 10:50:48
少なくともGPLに関しては開発者にフォローの責任はない。

167:nobodyさん
06/12/16 10:51:42
基地外相手にしてると疲れるんで先に離脱。
必要と思うのであれば残し、不必要と思うのであれば基地外スレの方でIDさらして主張よろ。
こっちからしたら自演にしか見えない。

それじゃあお先に。

168:nobodyさん
06/12/16 10:53:07
スレまで立てたのかよw
馬鹿な上に2ちゃんのルールさえ守れないとは

169:nobodyさん
06/12/16 10:53:27
>>163
ちなみにスレ立てたのは>>160であって>>162は関係ないぞ。

170:nobodyさん
06/12/16 10:56:14
さあさあ、無料鶴に群がる銭ゲバ亡者が安全性を盲信してww
穴あき事実を認めたくないのでルール違反の重複スレまで立ててwww
セキュリティに関する指摘を封殺したい意図が丸見えなスレはここだよwwww

171:nobodyさん
06/12/16 10:58:13
すごいね。ブックオフ系列の文庫OFFでも
osCommerce使ってるんだ。
URLリンク(www.bunkooff.co.jp)

穴?本当に?w

172:nobodyさん
06/12/16 10:58:25
まあこんだけ肥大化したシステムに穴がないと思うほうが不自然だな

173:nobodyさん
06/12/16 11:00:43
重複スレ立てる>>160が一番の基地害だな。
さっさと削除依頼出せと

174:nobodyさん
06/12/16 11:01:47
>>172
そりゃそうだ。
でも問題は穴があってもそれが許容範囲か否かだよ。
Oscommerceはぶっちゃけギリギリの線だと思う。Windows同様知名度が高いが故に狙われるという
点でいえば、危険じゃないかと思うがね。

175:nobodyさん
06/12/16 11:02:17
そんなシステムにもバグはあるものだが。
(もちろん商用のシステムだってそれは同じ)

ソース非公開のシステムなら解るが、
ソース公開してあるシステムで、穴の
具体的な場所を指摘できないのってどういうことよ?

176:nobodyさん
06/12/16 11:02:48
×そんなシステム
○どんなシステム

177:nobodyさん
06/12/16 11:03:37
>>160
2ちゃんねるのガイドラインによると、重複スレを立てるのはルール違反となっている。
マナーを守れる大人なら、潔く住人に迷惑をかけたことを謝罪して削除依頼を出してこい。

178:nobodyさん
06/12/16 11:05:42
>>170=>>99 =基地外さん

いい加減にしてください。

具体的な穴を示してごらん。 マジでさ

.

179:nobodyさん
06/12/16 11:07:53
>>174
危険かどうかという判断はしないが、スクリプトの未熟さは散見されるな。
これを使うかどうかは当事者の判断に任せておけばいい。穴があろうとなかろうと、
最終的な責任者は使用者自身だろ。そんな店を知らずに利用する消費者は可哀相
だが。

180:nobodyさん
06/12/16 11:08:04
セキュリティに関する話は、
重要なことなのだからこのスレでいい。

た、だ、し!

穴がある(かもしれない)ぞーという脅しだけのレスは要らない。
一番重要な穴をふさぐことにつながらないからだ。

最終的な目的をosCommerceをよりよいものにしていくこと。
それを忘れないように。

で、その穴のある場所なんだが、どのソースの何行目?

181:nobodyさん
06/12/16 11:08:11
 基地外さん=>>177

話題の切替、必死だな。

穴の具体的な場所を指摘してyo!

.

182:nobodyさん
06/12/16 11:10:31
>>181
・・・・・・・・。
お前が一番救いようがないな・・・。

というと、絶対に俺=177とかいってきそうだが。


183:nobodyさん
06/12/16 11:11:04
>>179
> そんな店を知らずに利用する消費者は可哀相だが。
最終的な判断は消費者だろ。お前がグダグダいうことじゃない。


184:nobodyさん
06/12/16 11:14:16

基地でもなんでもいい


穴の具体的な場所ってどこさ?


 (* ̄o ̄)ゝオーイ!! 

185:nobodyさん
06/12/16 11:14:50
>>183
せめてお前がOSCのセキュリティ盲信厨だということを消費者に教えてやってくれ。


186:nobodyさん
06/12/16 11:15:50
FUD とは何ぞや?

FUD とは、不安(Fear)、不確実(Uncertainty)、不信(Doubt)を表す。

FUD は、競合相手が自分達のものより優れていて、しかも価格も安い、
つまりは自分達の製品では太刀打ちできない製品が発売されるときに
利用されるマーケティングのテクニックである。

具体的な事実でもって応酬できない場合に、不安による扇動が
「ゴシップ筋」を通して、競合相手の売り込みに対し疑惑の影を投げかけ、
競合相手の製品を使うのを思いとどまらせるのに利用されるのだ。

URLリンク(www.yamdas.org)

187:nobodyさん
06/12/16 11:15:58
Oscommerceとかの話しを別にしても、重複スレまで立てて迷惑をかけるのは良くないぞ。
これだけはガチで真理。

188:nobodyさん
06/12/16 11:16:32
陰謀論かよwww

189:nobodyさん
06/12/16 11:18:49
>>187
無料鶴クレクレただで儲けたい銭ゲバ厨にwww
モラル守れといったところでwwww
馬の耳に念仏wwwww

190:nobodyさん
06/12/16 11:23:03
なんでただで儲けるのが悪いんだろう・・・?
それに少なくともサーバー代は払っているだろうし。

お前は全て有料のものでサイト運営しているのか?
どんなウェブサーバーで何言語使ったシステムなんだ?

191:nobodyさん
06/12/16 11:23:51
いいから早く削除依頼だして鯉ヘルペス!

192:nobodyさん
06/12/16 11:27:07
タダで稼ぐのは別に悪くないよな。
でもOscやZenみたいな顧客に迷惑を掛けかねないシステムを過信するのは良くないと思う。


193:nobodyさん
06/12/16 11:29:40
>>192
同意。
何が何でも無料でセキュリティに問題があろうとなかろうと金をかけたくないという
クズが多すぎる。

194:nobodyさん
06/12/16 11:31:54
>>193
ちょw
俺はそこまではいってないよ。
OscやZenが無改造で安全だとも思わないけど。
なんかさあみんな過激だよね。2ちゃんだから?

195:nobodyさん
06/12/16 11:34:19
===== ここで、一区切り ===============

 セキュリティ ・穴 がある!! ネタは 

 1箇所も具体的な箇所が示されておらず

 一匹のキチガイの戯言であり、自作自演でした。

========================================

●皆様へ
 最終的な目的は、osCommerce,Zen Cartをよりよいモノに近づけることです。
 相互に協力し合い有意義な情報交換をいたしましょう

●キチガイ様へ
 このスレには立ち寄らないでください。
 また、GPLネタはスレ違いです

196:nobodyさん
06/12/16 11:36:06
まあOSCommerceはまだ発展途上だから・・・
多少の穴があるのは仕方がない。
直せるやつは自分で直して、それができないやつは業者にでも頼めばいーじゃん。
絶対穴なんかない、絶対安全!って言う香具師もどうかと思うけど、無料だからビジネス
で使ったらいけないなんて言うのもちょっと違うんじゃねって思う。


197:nobodyさん
06/12/16 11:36:59
>>195
俺はマジでコイツが一番救いがないと思う・・・

198:nobodyさん
06/12/16 11:39:16
>それができないやつは業者にでも頼めば

 この真っ当なカキコに、猛反発する基地外さん どぞ!
  ↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓

199:nobodyさん
06/12/16 11:40:04
Windowsでさえセキュリティホールが山のようにあるわけで、穴があるからダメというのでは
我々はネットさえできないということになるだろ。
>>195の基地外はほっとくとして、具体的にどこが問題なのかを討論するのは有意義だと思
うね。ただ2ちゃんがその場として適切かどうかは判断に苦しむな。2ちゃんなんぞでそんな
情報を晒されては困るという意見も一理ある。

200:199
06/12/16 11:41:33
>>198
ううっ
ヒドス!

201:nobodyさん
06/12/16 11:42:21
>>192
> でもOscやZenみたいな顧客に迷惑を掛けかねないシステムを過信するのは良くないと思う。
だから、それがFUD攻撃だっつーの。

言っていることが具体的じゃないんだよ。
迷惑をかけるというのなら、かけると断言し、
その理由を証拠を提示して具体的に話す。

迷惑を掛けかねないシステムというのなら、
どんなシステムだって迷惑を掛けかねないだろ。
バグをなくすことは不可能何だから。

202:198
06/12/16 11:42:47
ごめんな...(*- -)(*_ _)ペコリ

203:nobodyさん
06/12/16 11:43:31
カレーにスルー

204:nobodyさん
06/12/16 11:45:20
>>196
> 直せるやつは自分で直して、それができないやつは業者にでも頼めばいーじゃん。

もっといい方法忘れている。
オープンソース精神を。
バグの場所・パッチをコミュニティに還元すること。

205:nobodyさん
06/12/16 11:46:08
どうしてこう他力本願なんだろうな

206:nobodyさん
06/12/16 11:49:03
オープンソース精神=無料奉仕!ソフトで銭儲け反対 の論調 基地外さん どぞ!
  ↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓

207:199
06/12/16 11:52:08
↑また俺です(ワラ


と冗談はさておき、他人の善意はそこまであてにできるもんじゃないと一般論を吐き捨てつつ
去ることにしまつ。

208:nobodyさん
06/12/16 11:52:47
>>205
自分で直してコミュニティに還元したことがありますか?
他力本願とは違いますよ。

209:nobodyさん
06/12/16 11:54:25
他人に善意を当てに出来ないやつは、
自分でなおすか、業者に頼むだけだろ。
そうすれば無料のosCommerceやZen cartを使うことは出来る。

210:nobodyさん
06/12/16 11:54:28
>>204
それはタダでパッチを使用する人間にとって「もっといい方法」なだけで、プログラマにとっては
何のメリットもないだろ。お前は無料ボラを何だと思ってる。

211:nobodyさん
06/12/16 11:55:34
ゴミ拾いの地域ボランティアに対して「ここにゴミが落ちてるぞ!ちゃんと働けよ」とか言いかねないタイプとみた

212:nobodyさん
06/12/16 11:57:51
>>209
そうじゃなくてさ、脆弱性が見つかったそのときに、運よく善意の人が速攻でパッチ当ててくれる
とは限らないだろ?誰も無料で開発している人にそれを強制する権利はないわけ。
俺が言ってるのはそゆこと。

213:nobodyさん
06/12/16 11:58:26 2tv1/5Z7
業者臭いスレになったな・・・
どうせ作っても売れないんだからオープンソースですませようって考えてるんだろ
もちろん利益出てきたら業者にボッタクリ価格で依頼するさ
Eコマースの入り口としてOSCommerceがあること自体は問題ないんじゃない?
とっかかりってこと

最初から否定で入ったら育つもんも育たんよ?
別にセキュリティがどーだこーだって言うんではなく
オープンソースの考え方を否定するならこのスレ来なければいいだけじゃない?
業者マンセーするのもどうかと思うが・・・

OpenPNEの広告機能バカは自分だけ欲しい機能を全員の同意みたいに言って
それなら業者を使えよと叩かれてるが
セキュリティ問題ならOSC使ってる全員の問題だから塞ぐように協力すればいいのに・・・
OpenPNEスレと同じ問題じゃないのに同じ考え方同じリアクションの奴って痛い・・・



214:nobodyさん
06/12/16 12:01:56
っつーかIDIDって トリップ着けたら言いだけの話じゃないの…??

俺はとある事情があって早く開店させる必要があって(=外注が間に合いそうに
なくて) なおかつこれまでにないシステムで組みたかったからZenにしたけど
以前書いたように自分の理想に近いシステムにしたらメチャクチャ重くなって
しまったから 早く外注に変えようと思ってるよ(現在仕様書を作ってるところ)

しかしみんなすごいね ソース見たらすぐにわかるって…
PHPを勉強したてたド素人の俺は ソース見て??? だよ

215:nobodyさん
06/12/16 12:02:20
>オープンソースの考え方を否定するならこのスレ来なければいいだけじゃない?

オープンソースの理念は開発者に何のサポート義務も課していない。
再配布に関しては義務があるが、セキュリティホールを埋めようが埋めまいが開発者の
勝手。自分で埋める知識があるか、業者に依頼しているなら別だが、そんなものを自分
の顧客に平気で提供する「事業家」の神経を疑う。ここでOSC安全神話をプロパガンダ
みたいに繰り返している奴とかな。

216:213
06/12/16 12:05:34
OpenPNEスレには広告機能付けたい亀田興毅が暴れてるみたいだが
このスレは関係ないやくみつるが声高々にセキュリティ問題を叫んでるように見えるぞ?

どのスレにも痛い奴はいるな・・・

217:nobodyさん
06/12/16 12:06:36
↑レッテル貼りしなきゃ話し合いもできんのかお前は

218:nobodyさん
06/12/16 12:07:39 2tv1/5Z7
>>215
だから、利用者や興味を持っている開発者が問題情報や解決方法を持ち寄って
さらに良い・問題のないプログラムにしようってのがオープンソースの一面でもあるわけでしょ
何のサポート義務も課していないのは知ってるよ

219:nobodyさん
06/12/16 12:08:42
それぞれが言ってることの内容は別として、今このスレで誰が一番厨房かと聞かれたら間違いなく>>213だと思う。


220:nobodyさん
06/12/16 12:10:08
だから理解できる奴は自分で修正して、わかんねーやつは業者に頼め!
これでFAだろ

何が問題なんだよ

221:nobodyさん
06/12/16 12:12:34
>>220
俺もわからん。
おそらく>>218だけが珍妙なことをいっているように思うのだが。

222:nobodyさん
06/12/16 12:12:43
>>215
> 自分で埋める知識があるか、業者に依頼しているなら別だが、そんなものを自分
> の顧客に平気で提供する「事業家」の神経を疑う。

osCommerceを使ったら悪いのか?
自分で埋める知識があるか、業者に依頼しているんだから
問題ないだろ?



223:nobodyさん
06/12/16 12:13:31
>>215
> ここでOSC安全神話をプロパガンダ
> みたいに繰り返している奴とかな。

だれそれ?レス示して。具体的にw

224:nobodyさん
06/12/16 12:14:36
osCommerceじゃないけど、
自分で埋める知識があって、それをコミュニティに還元しました。
なにか問題が?

225:nobodyさん
06/12/16 12:15:15
>>222
文盲目かお前は

> 自分で埋める知識があるか、業者に依頼しているなら別だが
                            ~~~~~~~~~~~~~~~~~
自分で穴を埋める or 業者に頼む なら話しは別だと書いてあろーが。
やはり池沼に人の言葉は理解できないか。

226:nobodyさん
06/12/16 12:16:47
おまいら昼飯も食わずにこんな不毛な・・・

227:nobodyさん
06/12/16 12:22:26
222はどうしてそんなに火病ってるの?
朝鮮人なの?

228:nobodyさん
06/12/16 12:23:06
>>225
じゃあ、お前誰に向かっていってんのよ?

それをはっきりしないで、
osCommerceがzenがとか言っているから荒れるのよ。

具体的に聞こう。これだけは答えてくれ。

自分で埋める知識が無くて、業者に依頼していないことを前提にすると、
そういう人なら、いったいどんなソフトを使えるというのだ?

229:nobodyさん
06/12/16 12:23:58
ちなみに、市販のソフトや、ASPも業者に依頼していることと同じだからな。

230:nobodyさん
06/12/16 12:24:47
>>229
主語なくない?

231:nobodyさん
06/12/16 12:26:16
>自分で埋める知識が無くて、業者に依頼していないことを前提にすると、
>そういう人なら、いったいどんなソフトを使えるというのだ?

そういう奴がECしちゃだめだろw
これ、釣りじゃないよね?
おれ釣られたの??

知識もなく、業者に依頼もせず、そんな奴が安全なサイト運営なんかできるはずがない!
商売するならそんなガキみたいな甘えは捨てるのが日本の常識。
なんか当たり前の前提さえわかってない奴がいるなぁw

232:nobodyさん
06/12/16 12:26:57
ようは、技術不足のやつが、自分でシステム構築するなという、
一般論を言っているだけだろ?

本質的にはosCommerceと何の関係も無い。



233:nobodyさん
06/12/16 12:27:04
>>228
ちょwwwwwwwwwおまwwwwwwwwwwwwwうそぉwwwwwwwww

234:nobodyさん
06/12/16 12:28:08
>>231
> そういう奴がECしちゃだめだろw
そういうことだよ。

つまりosCommerceに限った話じゃない。

235:nobodyさん
06/12/16 12:30:05
もうそろそろのこのスレから出て行ってもらえないかね?

osCommerceは俺らのようなプロが使うものですよ。
プロが使っていれば何の問題も無いのです。

236:nobodyさん
06/12/16 12:34:37
234の自我が崩壊してきた模様

237:nobodyさん
06/12/16 12:35:58
>>234>>235=GPL基地外が涙で目を滲ませながら粘着し続けるスレはここですか?


238:nobodyさん
06/12/16 12:36:52
>>234
わけがわからなくなってきた。
俺降りるわ。

239:nobodyさん
06/12/16 12:42:07
すごいどんでん返しだなw

240:nobodyさん
06/12/16 12:56:07
ぐだぐだうるさいな。ここはWEBプログラミング板だろ。

ホームページ作ってみました。レベルの奴を想定して
けんか売っている奴は消えてくれんか。

ここにいるのはプロ。無料のosCommerceを使ってシステムを
作る人たち(当然自分で修正も出来る)のためのスレ。

脆弱性があるというのなら、その場所が何行目なのか
具体的に指摘すればいいだろ。

穴があると本当か嘘か解らないことを言って、利用者を
根拠無い不安に陥れるのはやめれ。

241:nobodyさん
06/12/16 12:56:50
なんか言うことが変わってきたなコイツw

242:nobodyさん
06/12/16 12:58:14
こいつってIDが表示されないスレで誰かわかるのかw

243:nobodyさん
06/12/16 12:58:23
確かにここはWebprog板だが、プロが集まるという趣旨の板ではないが・・・
プログラミングできる人、あるいはプログラミングに興味ある人などがこの板の対象であって、
技術レベルは問われていない。

244:nobodyさん
06/12/16 13:00:34
そういう板では穴があると言っただけでは
なんの効力も持たない罠。

245:nobodyさん
06/12/16 13:01:25
効力?
これはまた珍妙な・・・

246:nobodyさん
06/12/16 13:02:49
もはや自我が崩壊し、辻褄もクソもなくなりw
粘着以外にできることもなくなったGPL基地外がww
必死に言動を覆して火消しに躍起なスレはここですwwww


次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

4966日前に更新/311 KB
担当:undef