【ZenCat】osCommerce系 3号店【OSC】 at PHP
[2ch|▼Menu]
[前50を表示]
100:nobodyさん
06/12/16 07:19:25
日本のをあら捜ししようと思えば、そりゃ出てくるでしょ。
少なくとも最新のものを使えばいいんじゃん。2006年08月17日の修正でも

・ Magic Quotes Compatibility Layer Fix
・ Parse GET Variables In Cache Functions
・ PHP 3 Session ID XSS Issue
・ Product Attributes SQL Injection
・ Resize Images To Round Numbers
・ Use The Correct Country Name Value When Formatting Addresses
・ Prevent The Session ID Being Passed In Tell-A-Friend E-Mails
・ Properly Remove Deleted Products That Exist In Shopping Carts
 
これだけセキュリティ上の問題やバグがあったようだし。
セキュティに関しては、ここの人のセキュリティ情報を集めているサイトの
人からの情報GulfTech Security Research URLリンク(www.gulftech.org)を参考にしたよう。
それでもセキュリティ上に問題があるかもしれないけど、それ以上は諦めるしかないんじゃないかな。
セキュリティヲタのサイトの人が指摘できないようなセキュリティホールに気づけと言う方がなかなか無理ってもんだよ。

101:nobodyさん
06/12/16 07:28:04
まぁ〜 "MS1 日本語版"を使い続けるのはGPLのメリットは、ないだろね。

Tep-jのメーリングリストも、その手の技術向上に全く役立ってないし、

「お互いにソフトを高め合おう。助け合おう」って姿勢が失われてる。





102:nobodyさん
06/12/16 07:31:19
>>99のような奴がいるから駄目なんだよ。
発見したなら........

103:nobodyさん
06/12/16 08:10:52
99じゃないが、なんでだめなんだ?
気がつかない人間がよくて、気がついて教えてくれる人間がだめなのかよ。
どっかに報告するのは義務じゃないだろ。それをわざわざ教えてくれる人が
いるんだから感謝こそすれ文句を言える問題じゃない。

104:nobodyさん
06/12/16 08:28:31
102じゃないが、99はバグによる侵入の方法を悪意のある者に教えたに過ぎないぞ。常識的に考えて。

メーカーのサイトに、おまいとこの金庫はある工具を使えばピッキングできる
って書いたら、メーカーに教えているのか、犯罪を助長していると感じるのかは
人それぞれですがね。

105:nobodyさん
06/12/16 08:35:00
>>103
俺も>>102じゃないが一言。
>>気がつかない人間がよくて、気がついて教えてくれる人間がだめなのかよ。
気づいたら報告する義務はないが報告すべきことだと思う。そのソフトウェアの御地を浴びているのであれば。
より良いソフトウェアの開発が出来るってものじゃないかな。まぁそこら辺はモラルの問題だけど。

106:nobodyさん
06/12/16 08:41:14
もちつけおまえら
ようするに、OscommerceやZencartはセキュリティ的にかなりまずいってことだろ。
だったらこれ使う香具師はそれなりの対策をとればいいだけの話だ。
少なくとも商売の道具として使うのなら、被害が出ても無知を言い訳にはできないのだから。

107:nobodyさん
06/12/16 08:43:39
99
> これは容易に修正できるが、ド素人がネトで質問しつつ導入している

これはヤバイくないか。99はネットやスレでみて導入する人や
本を買って導入するような一般人もいる事を認識した上でこの発言をしているわけで
加害の意図ありってことかな?詳しくは事が起こったときに警察にでも聞かないとわからないけど。

108:nobodyさん
06/12/16 08:48:11
>>106
公式サイトの情報に従って常に最新のものにするなど
通常知りえる範囲のセキュリティ対策をすれば心配ないのでは?
それに普通は免責条項も約款にに入れてあるだろ。
それでもだめなら裁判所でお会いしましょうでOKじゃない?

109:nobodyさん
06/12/16 08:49:43
>>107
はぁ?
>>97がいいこといってるぞ
ちゃんと読んどけ。
セキュリティホールの指摘が加害になるなら、そんなものを使って商売をする人間は完全に
モラルの範疇外。客商売にOSCだのZENだのを使ってる奴は顧客に対する最低限の義務さ
えはたしてない。

110:nobodyさん
06/12/16 08:51:18
>>106
落ち着いてるぞ。
商用で使うものだからこそそのような情報を与えてはならないってことを>>104は言いたいんじゃないかな。
まぁ俺は遊びでコード見てるぐらいだからどうでもいい話になってしまうわけだが。


111:nobodyさん
06/12/16 08:51:37
>>109訂正
きちんとセキュリティホールが埋めてあるならOSCやZENを使うことに問題はない。
だが、他力本願の>>107みたいなのは確実にセキュリティに問題がある状態で使っているだろうから、
107だけでなくその顧客にも被害がでる恐れがある。

112:nobodyさん
06/12/16 08:58:34

要するに >>99

 乗っ取り放題、取り放題!! 俺はやり方知ってるぞ ウケケケ・・・

 俺以外のショップはトットと閉鎖しろ!! 

 さもないと.... ハァハァ

ってことだろ。

113:nobodyさん
06/12/16 09:03:04
>他力本願の

OSCやZENを使ってる奴は、そもそも、みんな他力本願だよ....
拾ってきたソフトなわけだし... ( ̄o ̄;)ボソッ


114:nobodyさん
06/12/16 09:22:23
脆弱性があるってのはどうやら嘘みたいだな。

あるある言うばかりで具体性があることが一つかかれていない。

115:nobodyさん
06/12/16 09:25:29
脆弱性見つけた!


俺も俺も。


漏れも漏れも


なんだ? このあからさまな自作自演はw

116:nobodyさん
06/12/16 09:26:22
やれやれ
穴を教えてやればやったで筋違いの注文をつける奴がいると思ったら、
逆に114みたいなのもいるのか。どっちも救いがたいアホだな。


117:nobodyさん
06/12/16 09:39:48
かなり自作自演の悪質です。
具体的に言えないのですか?>>116
御ふざけもホドホドにしてください

includes/functions/database.php
includes/functions/general.php
より関数(tep_db_prepare_input、tep_sanitize_stringなど)が使われます。


118:nobodyさん
06/12/16 09:46:00
商売するのにも無料鶴に群がるネット乞食に相応しいスレ展開になってきたなwww

119:nobodyさん
06/12/16 09:49:13
> 穴を教えてやればやったで
なにいっているんですか? 穴を教えてないから、誰からも信用されてないんですよ?

あなたがやっているのは、適当なシステム見つけて、
穴がある。穴がある。とさけんでいるだけ。

Amazonには穴がある。
某ASPショッピングカートには穴がある。
某Webシステム開発会社のシステムには穴がある。


あなたの手法を使えばどんなシステムでも穴があることに出来ちゃいます。

あなたは、ocCommerceでなかったら何を薦める気ですか?

あなたが薦めるものには、すべて穴があるんですが?w

120:nobodyさん
06/12/16 09:51:04
>>118
無料かどうかは関係ないな。
それを言ったら、一番使われているApache Webサーバーだって無料なんだし。
どのシステムでも使われているPerlやPHPだって無料だ。

無料かどうかよりも、実績の方が大事。
ショッピングカーとの分野でosCommerceやzen cartよりも
実績があるシステムなんてほとんど無い。

121:nobodyさん
06/12/16 09:51:59
> includes/functions/database.php
> includes/functions/general.php
> より関数(tep_db_prepare_input、tep_sanitize_stringなど)が使われます。

あっそうなの
だから?
ユーザー定義関数がどうしたってんだよ、池沼
お前にわからないものイコール存在しないものじゃないってことだよ。
あまりにもアホ過ぎて相手にしてられんわ。
このスレにマトモな住人は少ししかいないようだな。

122:nobodyさん
06/12/16 09:55:00
>>120
>実績があるシステムなんてほとんど無い。

ぷww
実績だってwww

じゃあその実績とやらを列挙してもらおうか。
どんな実績があるのかも書かずに「実績がある」なんて屁理屈は通用しないだろw
少なくとも

> 穴を教えてないから、誰からも信用されてないんですよ?

とまでいってんだからww
さあ、世界一の実績とやらちゃんと書いてねwww

123:nobodyさん
06/12/16 09:55:14
>>119
釣られるな。
>>116 = >>99 は、厨。 具体的な穴なんて何も言っていない。
日本語版 R6a のFixすら知らない馬鹿だ。


124:nobodyさん
06/12/16 09:56:52
ApacheやPerlとoscを同列にするなよ
歴史も開発者のレベルも完成度も何から何まで違いすぎる。

125:nobodyさん
06/12/16 09:57:25
 基地外さんへ


 具 体 的 に 言 っ て み ろ !!


 言えないんだろ?

126:nobodyさん
06/12/16 09:57:39
>>123
自分で自分を諌めてどうするの?

127:nobodyさん
06/12/16 09:57:46
>>122
いくらでもでてくるが?
URLリンク(www.os-commerce.jp)


次はあなたの番ね。
少なくともこれ以上の実績があるものを出さないと
世界一と言うのは覆せないよ。

128:nobodyさん
06/12/16 09:58:18
いいよなぁIDでない板って

129:nobodyさん
06/12/16 09:58:52
>>127
それのどこが実績を証明してるんだ?
バカ丸出し

130:nobodyさん
06/12/16 10:01:33
お前ら自作自演を疑うならせめて自分のID出してやりあえw


131:nobodyさん
06/12/16 10:03:32

 >>99=>>116=>>121 の 基地外さんへ


 具 体 的 に 言 っ て み ろ !!


 言えないんだろ? わかんないだろ? 

132:nobodyさん
06/12/16 10:04:58
なんだ、前スレのGPL基地外が来てたのね。┐(-。ー;)┌ヤレヤレ

133:nobodyさん
06/12/16 10:05:51
>>130
俺はOSCなんぞ使ってないし、暇つぶしにソース覗いただけなんでそこまで
付き合うのはよしとく。異常に粘着されたり逆の事をいわれたりして不快だしな。
一言だけいっとくが、少なくともいっぱしのプログラマならOSCなんてものを盲信
したりはしない。というか、できない。それはphp初心者レベルでもソース見れば
わかるだろ。 じゃあな

134:nobodyさん
06/12/16 10:08:31
>>133
ちょwww
俺は>>127とかじゃないからwww
でもosc開発者のレベルが低いのにはなぜか同意wwww


135:nobodyさん
06/12/16 10:09:04
>>99=>>116=>>121=>>131 の 基地外さんへ

 
  逃 げ る な よ !! 


 具 体 的 に 言 っ て み ろ !!


 言えないんだろ? わかんないだろ? カス野郎

136:nobodyさん
06/12/16 10:09:57
GPL基地外って誰だ?
有名な奴なのか?

137:nobodyさん
06/12/16 10:10:08
 >>133  基地外さんへ



 具 体 的 に 言 っ て み ろ !!


 言えないんだろ? わかんないだろ? カス野郎


138:nobodyさん
06/12/16 10:11:10
一人火病ってんのがいるなwww
ワロスwww

139:nobodyさん
06/12/16 10:12:07
はぁ〜、俺のショップもこれ位、盛り上がってくれれば良いのだがな。
閑古だわ

140:nobodyさん
06/12/16 10:13:19
GPL基地って前スレで無償ボラでもサポセンまがいのサービスをする義務があるって
のたまってたあのキチガイか?だったらたぶん>>131のことじゃね?

141:nobodyさん
06/12/16 10:14:57
       ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ!出てこい 基地外 
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |    |    ||      | |
   / / / / =-----=--------     | |


142:nobodyさん
06/12/16 10:15:18
> GPL基地って前スレで無償ボラでもサポセンまがいのサービスをする義務があるって

なんだよそりゃ
無償ボラがオープンソースコミュの開発者のことなら、そんなサービスする義務はないだろ。


143:nobodyさん
06/12/16 10:17:16
GPLに「開発者は使用者のサポートをすること」なんて規定あったっけ・・・?

144:nobodyさん
06/12/16 10:18:45
       ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ! 基地外
     「 ⌒ ̄ |   |    ||   (´Д` )    \  具体的に言ってみやがれ!
     |   /  ̄   |    |/    「    \    . \___________
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |    |    ||      | |
   / / / / =-----=--------     | |


145:nobodyさん
06/12/16 10:20:40
>>143
それがね、無償開発者は名声を得るから使用者にサポセンまがいのフォローを入れる義務があるとか
根拠も無くのたまうキチガイがいたのよ。文体とかがすごく>>137に似てるんで、たぶん同一人物。
OSCを絶対的な存在として捉えているのも同じだし。

146:nobodyさん
06/12/16 10:20:53
隔離スレ作る?

147:nobodyさん
06/12/16 10:22:54
自演 乙。

148:nobodyさん
06/12/16 10:24:07
俺はOSCなんぞ使ってないし、暇つぶしにソース覗いただけなんでそこまで
付き合うのはよしとく。異常に粘着されたり逆の事をいわれたりして不快だしな。
一言だけいっとくが、少なくともいっぱしのプログラマならOSCなんてものを盲信
したりはしない。というか、できない。それはphp初心者レベルでもソース見れば
わかるだろ。 じゃあな

149:nobodyさん
06/12/16 10:25:19
GPL基地外というやつがAA貼ってるやつと同一人物かはわからんが、このキレっぷりをみると
隔離スレが必要な気がしないでもないw

というか、もしかしてこのスレそのものが隔離スレ的存在なのかw

150:nobodyさん
06/12/16 10:26:26 3HeuHHgc
>>147
自演じゃないぞ。とりあえずID晒す。
これ以上本スレでネチネチやられたら他の人が質問しずらいんじゃね?

151:nobodyさん
06/12/16 10:27:34
↑今スレを上げるほうがまずいと思うが・・・
って手遅れか

152:nobodyさん
06/12/16 10:31:18 gzRQzFQ3
んじゃ、私も
結局、穴の情報は無しですか...人騒がせな

153:nobodyさん
06/12/16 10:32:00
金儲けも無料鶴でケチりまくるネット乞食に相応しいスレの流れに
なってまいりました(ワラ

154:nobodyさん
06/12/16 10:32:36
>>151
スマン、基地外と一緒にしないで下さいと言う俺の一方的なわがままで上げてしまった。
とりあえず立てた。今後はこちらで。

[基地外]osCommerce系[隔離スレ]
スレリンク(php板)

155:nobodyさん
06/12/16 10:34:39
>>152
質問です
オープンソースで無償ソフトを開発している人には、利用者のためにサポートをしてやる義務が
あると思いますか?セキュリティホールがあってもパッチを出さない開発者を批判しますか?

156:nobodyさん
06/12/16 10:36:58
>>152じゃないが、んなもんパッチを出すも出さないも開発ボラの勝手。
文句を言うほうがおかしい。

157:nobodyさん
06/12/16 10:39:44
普通はそう思うよな

158:nobodyさん
06/12/16 10:41:28
>>155
って言うか、また基地外さんかよ。
穴が示せないんで、また、GPLネタか。呆れる

GPLネタは下記でね。マタネッ(^ー^)ノ~~Bye-Bye! 基地外さん。

【GPL】ライセンス問題討論すれ7【BSDL】
スレリンク(linux板)l50


159:nobodyさん
06/12/16 10:43:18
誰が誰だかさっぱりワカランwww
ますます無料OSC群がりネット乞食に相応しいスレ展開にwwww


160:nobodyさん
06/12/16 10:44:15
>>159
誰が誰だかわかりたいのであれば
スレリンク(php板)
でID晒して口論すべし。

161:nobodyさん
06/12/16 10:45:08
いい感じに下がってたスレを勝手に上げたり重複スレを立てるってのはいかんだろ
火病起こすのもいいがマナーは守れ。

162:nobodyさん
06/12/16 10:45:41
>>159
いやなら来なくていいよ。

マタネッ(^ー^)ノ~~Bye-Bye! 基地外さん。

もう来ないでね?

163:nobodyさん
06/12/16 10:47:21
>>162
傍目からみてて思うが、多分おまえが一番不要じゃね?
重複スレの削除依頼だしてから回線切って氏(ry

164:nobodyさん
06/12/16 10:47:27
意味のない重複スレ立てて何がしたいのやら・・

165:152
06/12/16 10:49:06
>>155さん

下記でご質問ください。そちらでお答えします
【GPL】ライセンス問題討論すれ7【BSDL】
スレリンク(linux板)l50

166:nobodyさん
06/12/16 10:50:48
少なくともGPLに関しては開発者にフォローの責任はない。

167:nobodyさん
06/12/16 10:51:42
基地外相手にしてると疲れるんで先に離脱。
必要と思うのであれば残し、不必要と思うのであれば基地外スレの方でIDさらして主張よろ。
こっちからしたら自演にしか見えない。

それじゃあお先に。

168:nobodyさん
06/12/16 10:53:07
スレまで立てたのかよw
馬鹿な上に2ちゃんのルールさえ守れないとは

169:nobodyさん
06/12/16 10:53:27
>>163
ちなみにスレ立てたのは>>160であって>>162は関係ないぞ。

170:nobodyさん
06/12/16 10:56:14
さあさあ、無料鶴に群がる銭ゲバ亡者が安全性を盲信してww
穴あき事実を認めたくないのでルール違反の重複スレまで立ててwww
セキュリティに関する指摘を封殺したい意図が丸見えなスレはここだよwwww

171:nobodyさん
06/12/16 10:58:13
すごいね。ブックオフ系列の文庫OFFでも
osCommerce使ってるんだ。
URLリンク(www.bunkooff.co.jp)

穴?本当に?w

172:nobodyさん
06/12/16 10:58:25
まあこんだけ肥大化したシステムに穴がないと思うほうが不自然だな

173:nobodyさん
06/12/16 11:00:43
重複スレ立てる>>160が一番の基地害だな。
さっさと削除依頼出せと

174:nobodyさん
06/12/16 11:01:47
>>172
そりゃそうだ。
でも問題は穴があってもそれが許容範囲か否かだよ。
Oscommerceはぶっちゃけギリギリの線だと思う。Windows同様知名度が高いが故に狙われるという
点でいえば、危険じゃないかと思うがね。

175:nobodyさん
06/12/16 11:02:17
そんなシステムにもバグはあるものだが。
(もちろん商用のシステムだってそれは同じ)

ソース非公開のシステムなら解るが、
ソース公開してあるシステムで、穴の
具体的な場所を指摘できないのってどういうことよ?

176:nobodyさん
06/12/16 11:02:48
×そんなシステム
○どんなシステム

177:nobodyさん
06/12/16 11:03:37
>>160
2ちゃんねるのガイドラインによると、重複スレを立てるのはルール違反となっている。
マナーを守れる大人なら、潔く住人に迷惑をかけたことを謝罪して削除依頼を出してこい。

178:nobodyさん
06/12/16 11:05:42
>>170=>>99 =基地外さん

いい加減にしてください。

具体的な穴を示してごらん。 マジでさ

.

179:nobodyさん
06/12/16 11:07:53
>>174
危険かどうかという判断はしないが、スクリプトの未熟さは散見されるな。
これを使うかどうかは当事者の判断に任せておけばいい。穴があろうとなかろうと、
最終的な責任者は使用者自身だろ。そんな店を知らずに利用する消費者は可哀相
だが。

180:nobodyさん
06/12/16 11:08:04
セキュリティに関する話は、
重要なことなのだからこのスレでいい。

た、だ、し!

穴がある(かもしれない)ぞーという脅しだけのレスは要らない。
一番重要な穴をふさぐことにつながらないからだ。

最終的な目的をosCommerceをよりよいものにしていくこと。
それを忘れないように。

で、その穴のある場所なんだが、どのソースの何行目?

181:nobodyさん
06/12/16 11:08:11
 基地外さん=>>177

話題の切替、必死だな。

穴の具体的な場所を指摘してyo!

.

182:nobodyさん
06/12/16 11:10:31
>>181
・・・・・・・・。
お前が一番救いようがないな・・・。

というと、絶対に俺=177とかいってきそうだが。


183:nobodyさん
06/12/16 11:11:04
>>179
> そんな店を知らずに利用する消費者は可哀相だが。
最終的な判断は消費者だろ。お前がグダグダいうことじゃない。


184:nobodyさん
06/12/16 11:14:16

基地でもなんでもいい


穴の具体的な場所ってどこさ?


 (* ̄o ̄)ゝオーイ!! 

185:nobodyさん
06/12/16 11:14:50
>>183
せめてお前がOSCのセキュリティ盲信厨だということを消費者に教えてやってくれ。


186:nobodyさん
06/12/16 11:15:50
FUD とは何ぞや?

FUD とは、不安(Fear)、不確実(Uncertainty)、不信(Doubt)を表す。

FUD は、競合相手が自分達のものより優れていて、しかも価格も安い、
つまりは自分達の製品では太刀打ちできない製品が発売されるときに
利用されるマーケティングのテクニックである。

具体的な事実でもって応酬できない場合に、不安による扇動が
「ゴシップ筋」を通して、競合相手の売り込みに対し疑惑の影を投げかけ、
競合相手の製品を使うのを思いとどまらせるのに利用されるのだ。

URLリンク(www.yamdas.org)

187:nobodyさん
06/12/16 11:15:58
Oscommerceとかの話しを別にしても、重複スレまで立てて迷惑をかけるのは良くないぞ。
これだけはガチで真理。

188:nobodyさん
06/12/16 11:16:32
陰謀論かよwww

189:nobodyさん
06/12/16 11:18:49
>>187
無料鶴クレクレただで儲けたい銭ゲバ厨にwww
モラル守れといったところでwwww
馬の耳に念仏wwwww

190:nobodyさん
06/12/16 11:23:03
なんでただで儲けるのが悪いんだろう・・・?
それに少なくともサーバー代は払っているだろうし。

お前は全て有料のものでサイト運営しているのか?
どんなウェブサーバーで何言語使ったシステムなんだ?

191:nobodyさん
06/12/16 11:23:51
いいから早く削除依頼だして鯉ヘルペス!

192:nobodyさん
06/12/16 11:27:07
タダで稼ぐのは別に悪くないよな。
でもOscやZenみたいな顧客に迷惑を掛けかねないシステムを過信するのは良くないと思う。


193:nobodyさん
06/12/16 11:29:40
>>192
同意。
何が何でも無料でセキュリティに問題があろうとなかろうと金をかけたくないという
クズが多すぎる。

194:nobodyさん
06/12/16 11:31:54
>>193
ちょw
俺はそこまではいってないよ。
OscやZenが無改造で安全だとも思わないけど。
なんかさあみんな過激だよね。2ちゃんだから?

195:nobodyさん
06/12/16 11:34:19
===== ここで、一区切り ===============

 セキュリティ ・穴 がある!! ネタは 

 1箇所も具体的な箇所が示されておらず

 一匹のキチガイの戯言であり、自作自演でした。

========================================

●皆様へ
 最終的な目的は、osCommerce,Zen Cartをよりよいモノに近づけることです。
 相互に協力し合い有意義な情報交換をいたしましょう

●キチガイ様へ
 このスレには立ち寄らないでください。
 また、GPLネタはスレ違いです

196:nobodyさん
06/12/16 11:36:06
まあOSCommerceはまだ発展途上だから・・・
多少の穴があるのは仕方がない。
直せるやつは自分で直して、それができないやつは業者にでも頼めばいーじゃん。
絶対穴なんかない、絶対安全!って言う香具師もどうかと思うけど、無料だからビジネス
で使ったらいけないなんて言うのもちょっと違うんじゃねって思う。


197:nobodyさん
06/12/16 11:36:59
>>195
俺はマジでコイツが一番救いがないと思う・・・

198:nobodyさん
06/12/16 11:39:16
>それができないやつは業者にでも頼めば

 この真っ当なカキコに、猛反発する基地外さん どぞ!
  ↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓

199:nobodyさん
06/12/16 11:40:04
Windowsでさえセキュリティホールが山のようにあるわけで、穴があるからダメというのでは
我々はネットさえできないということになるだろ。
>>195の基地外はほっとくとして、具体的にどこが問題なのかを討論するのは有意義だと思
うね。ただ2ちゃんがその場として適切かどうかは判断に苦しむな。2ちゃんなんぞでそんな
情報を晒されては困るという意見も一理ある。

200:199
06/12/16 11:41:33
>>198
ううっ
ヒドス!

201:nobodyさん
06/12/16 11:42:21
>>192
> でもOscやZenみたいな顧客に迷惑を掛けかねないシステムを過信するのは良くないと思う。
だから、それがFUD攻撃だっつーの。

言っていることが具体的じゃないんだよ。
迷惑をかけるというのなら、かけると断言し、
その理由を証拠を提示して具体的に話す。

迷惑を掛けかねないシステムというのなら、
どんなシステムだって迷惑を掛けかねないだろ。
バグをなくすことは不可能何だから。

202:198
06/12/16 11:42:47
ごめんな...(*- -)(*_ _)ペコリ

203:nobodyさん
06/12/16 11:43:31
カレーにスルー

204:nobodyさん
06/12/16 11:45:20
>>196
> 直せるやつは自分で直して、それができないやつは業者にでも頼めばいーじゃん。

もっといい方法忘れている。
オープンソース精神を。
バグの場所・パッチをコミュニティに還元すること。

205:nobodyさん
06/12/16 11:46:08
どうしてこう他力本願なんだろうな

206:nobodyさん
06/12/16 11:49:03
オープンソース精神=無料奉仕!ソフトで銭儲け反対 の論調 基地外さん どぞ!
  ↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓

207:199
06/12/16 11:52:08
↑また俺です(ワラ


と冗談はさておき、他人の善意はそこまであてにできるもんじゃないと一般論を吐き捨てつつ
去ることにしまつ。

208:nobodyさん
06/12/16 11:52:47
>>205
自分で直してコミュニティに還元したことがありますか?
他力本願とは違いますよ。

209:nobodyさん
06/12/16 11:54:25
他人に善意を当てに出来ないやつは、
自分でなおすか、業者に頼むだけだろ。
そうすれば無料のosCommerceやZen cartを使うことは出来る。

210:nobodyさん
06/12/16 11:54:28
>>204
それはタダでパッチを使用する人間にとって「もっといい方法」なだけで、プログラマにとっては
何のメリットもないだろ。お前は無料ボラを何だと思ってる。

211:nobodyさん
06/12/16 11:55:34
ゴミ拾いの地域ボランティアに対して「ここにゴミが落ちてるぞ!ちゃんと働けよ」とか言いかねないタイプとみた

212:nobodyさん
06/12/16 11:57:51
>>209
そうじゃなくてさ、脆弱性が見つかったそのときに、運よく善意の人が速攻でパッチ当ててくれる
とは限らないだろ?誰も無料で開発している人にそれを強制する権利はないわけ。
俺が言ってるのはそゆこと。

213:nobodyさん
06/12/16 11:58:26 2tv1/5Z7
業者臭いスレになったな・・・
どうせ作っても売れないんだからオープンソースですませようって考えてるんだろ
もちろん利益出てきたら業者にボッタクリ価格で依頼するさ
Eコマースの入り口としてOSCommerceがあること自体は問題ないんじゃない?
とっかかりってこと

最初から否定で入ったら育つもんも育たんよ?
別にセキュリティがどーだこーだって言うんではなく
オープンソースの考え方を否定するならこのスレ来なければいいだけじゃない?
業者マンセーするのもどうかと思うが・・・

OpenPNEの広告機能バカは自分だけ欲しい機能を全員の同意みたいに言って
それなら業者を使えよと叩かれてるが
セキュリティ問題ならOSC使ってる全員の問題だから塞ぐように協力すればいいのに・・・
OpenPNEスレと同じ問題じゃないのに同じ考え方同じリアクションの奴って痛い・・・



214:nobodyさん
06/12/16 12:01:56
っつーかIDIDって トリップ着けたら言いだけの話じゃないの…??

俺はとある事情があって早く開店させる必要があって(=外注が間に合いそうに
なくて) なおかつこれまでにないシステムで組みたかったからZenにしたけど
以前書いたように自分の理想に近いシステムにしたらメチャクチャ重くなって
しまったから 早く外注に変えようと思ってるよ(現在仕様書を作ってるところ)

しかしみんなすごいね ソース見たらすぐにわかるって…
PHPを勉強したてたド素人の俺は ソース見て??? だよ

215:nobodyさん
06/12/16 12:02:20
>オープンソースの考え方を否定するならこのスレ来なければいいだけじゃない?

オープンソースの理念は開発者に何のサポート義務も課していない。
再配布に関しては義務があるが、セキュリティホールを埋めようが埋めまいが開発者の
勝手。自分で埋める知識があるか、業者に依頼しているなら別だが、そんなものを自分
の顧客に平気で提供する「事業家」の神経を疑う。ここでOSC安全神話をプロパガンダ
みたいに繰り返している奴とかな。

216:213
06/12/16 12:05:34
OpenPNEスレには広告機能付けたい亀田興毅が暴れてるみたいだが
このスレは関係ないやくみつるが声高々にセキュリティ問題を叫んでるように見えるぞ?

どのスレにも痛い奴はいるな・・・

217:nobodyさん
06/12/16 12:06:36
↑レッテル貼りしなきゃ話し合いもできんのかお前は

218:nobodyさん
06/12/16 12:07:39 2tv1/5Z7
>>215
だから、利用者や興味を持っている開発者が問題情報や解決方法を持ち寄って
さらに良い・問題のないプログラムにしようってのがオープンソースの一面でもあるわけでしょ
何のサポート義務も課していないのは知ってるよ

219:nobodyさん
06/12/16 12:08:42
それぞれが言ってることの内容は別として、今このスレで誰が一番厨房かと聞かれたら間違いなく>>213だと思う。


220:nobodyさん
06/12/16 12:10:08
だから理解できる奴は自分で修正して、わかんねーやつは業者に頼め!
これでFAだろ

何が問題なんだよ

221:nobodyさん
06/12/16 12:12:34
>>220
俺もわからん。
おそらく>>218だけが珍妙なことをいっているように思うのだが。

222:nobodyさん
06/12/16 12:12:43
>>215
> 自分で埋める知識があるか、業者に依頼しているなら別だが、そんなものを自分
> の顧客に平気で提供する「事業家」の神経を疑う。

osCommerceを使ったら悪いのか?
自分で埋める知識があるか、業者に依頼しているんだから
問題ないだろ?



223:nobodyさん
06/12/16 12:13:31
>>215
> ここでOSC安全神話をプロパガンダ
> みたいに繰り返している奴とかな。

だれそれ?レス示して。具体的にw

224:nobodyさん
06/12/16 12:14:36
osCommerceじゃないけど、
自分で埋める知識があって、それをコミュニティに還元しました。
なにか問題が?

225:nobodyさん
06/12/16 12:15:15
>>222
文盲目かお前は

> 自分で埋める知識があるか、業者に依頼しているなら別だが
                            ~~~~~~~~~~~~~~~~~
自分で穴を埋める or 業者に頼む なら話しは別だと書いてあろーが。
やはり池沼に人の言葉は理解できないか。

226:nobodyさん
06/12/16 12:16:47
おまいら昼飯も食わずにこんな不毛な・・・

227:nobodyさん
06/12/16 12:22:26
222はどうしてそんなに火病ってるの?
朝鮮人なの?

228:nobodyさん
06/12/16 12:23:06
>>225
じゃあ、お前誰に向かっていってんのよ?

それをはっきりしないで、
osCommerceがzenがとか言っているから荒れるのよ。

具体的に聞こう。これだけは答えてくれ。

自分で埋める知識が無くて、業者に依頼していないことを前提にすると、
そういう人なら、いったいどんなソフトを使えるというのだ?

229:nobodyさん
06/12/16 12:23:58
ちなみに、市販のソフトや、ASPも業者に依頼していることと同じだからな。

230:nobodyさん
06/12/16 12:24:47
>>229
主語なくない?

231:nobodyさん
06/12/16 12:26:16
>自分で埋める知識が無くて、業者に依頼していないことを前提にすると、
>そういう人なら、いったいどんなソフトを使えるというのだ?

そういう奴がECしちゃだめだろw
これ、釣りじゃないよね?
おれ釣られたの??

知識もなく、業者に依頼もせず、そんな奴が安全なサイト運営なんかできるはずがない!
商売するならそんなガキみたいな甘えは捨てるのが日本の常識。
なんか当たり前の前提さえわかってない奴がいるなぁw

232:nobodyさん
06/12/16 12:26:57
ようは、技術不足のやつが、自分でシステム構築するなという、
一般論を言っているだけだろ?

本質的にはosCommerceと何の関係も無い。



233:nobodyさん
06/12/16 12:27:04
>>228
ちょwwwwwwwwwおまwwwwwwwwwwwwwうそぉwwwwwwwww

234:nobodyさん
06/12/16 12:28:08
>>231
> そういう奴がECしちゃだめだろw
そういうことだよ。

つまりosCommerceに限った話じゃない。

235:nobodyさん
06/12/16 12:30:05
もうそろそろのこのスレから出て行ってもらえないかね?

osCommerceは俺らのようなプロが使うものですよ。
プロが使っていれば何の問題も無いのです。

236:nobodyさん
06/12/16 12:34:37
234の自我が崩壊してきた模様

237:nobodyさん
06/12/16 12:35:58
>>234>>235=GPL基地外が涙で目を滲ませながら粘着し続けるスレはここですか?


238:nobodyさん
06/12/16 12:36:52
>>234
わけがわからなくなってきた。
俺降りるわ。

239:nobodyさん
06/12/16 12:42:07
すごいどんでん返しだなw

240:nobodyさん
06/12/16 12:56:07
ぐだぐだうるさいな。ここはWEBプログラミング板だろ。

ホームページ作ってみました。レベルの奴を想定して
けんか売っている奴は消えてくれんか。

ここにいるのはプロ。無料のosCommerceを使ってシステムを
作る人たち(当然自分で修正も出来る)のためのスレ。

脆弱性があるというのなら、その場所が何行目なのか
具体的に指摘すればいいだろ。

穴があると本当か嘘か解らないことを言って、利用者を
根拠無い不安に陥れるのはやめれ。

241:nobodyさん
06/12/16 12:56:50
なんか言うことが変わってきたなコイツw

242:nobodyさん
06/12/16 12:58:14
こいつってIDが表示されないスレで誰かわかるのかw

243:nobodyさん
06/12/16 12:58:23
確かにここはWebprog板だが、プロが集まるという趣旨の板ではないが・・・
プログラミングできる人、あるいはプログラミングに興味ある人などがこの板の対象であって、
技術レベルは問われていない。

244:nobodyさん
06/12/16 13:00:34
そういう板では穴があると言っただけでは
なんの効力も持たない罠。

245:nobodyさん
06/12/16 13:01:25
効力?
これはまた珍妙な・・・

246:nobodyさん
06/12/16 13:02:49
もはや自我が崩壊し、辻褄もクソもなくなりw
粘着以外にできることもなくなったGPL基地外がww
必死に言動を覆して火消しに躍起なスレはここですwwww

247:nobodyさん
06/12/16 13:04:18
珍妙使いのひとがいるねwwwwwwwwwwwwwwwww

248:nobodyさん
06/12/16 13:06:11
>>240は基本的に大きな勘違いをしていないか?

249:nobodyさん
06/12/16 13:07:16
そんなことよりルール違反の重複スレをどうするんだよ

250:nobodyさん
06/12/16 13:10:07
>>249
どうもしない。
違反スレを立てたGPL厨が自分で削除依頼を出すべき。

251:nobodyさん
06/12/16 13:12:03
子供の喧嘩だなこのスレ

ガキの煽りなんか構うなよ

252:nobodyさん
06/12/16 13:21:24
結局脆弱性の具体的な場所は言えなかったね。テラワロスwww

253:nobodyさん
06/12/16 13:22:59
なんだかなぁ。。。
本当にガキだな

254:nobodyさん
06/12/16 13:28:30
もっと建設的な話しよーぜ!!!
鉄筋コンクリートってどう思うよ?

と書き込んでる俺が脆弱性厨ばかりのこのスレでは
まだまだまともな部類の件

255:nobodyさん
06/12/16 13:33:56
まいったなぁー
客からこのスレで脆弱性があるってんで、修正の依頼が来たよ。
なんだよ。
何処だってんだよ。具体的に言えよ。 デマかよ。
バグのないソフトは無いだろうが、扇動すんじゃねーよ。



256:nobodyさん
06/12/16 13:38:04
早ッ!


257:255
06/12/16 13:40:56
osCommerce系で商売してるトコが多い。
穴を発見して箇所をMLで教えるなり、修正方法を募るなりすれば良いが
>>34他のような扇動をしてドーする。

ニュー速板あたりにスレが立ったら、冗談で済まないぞ。



258:nobodyさん
06/12/16 13:43:03
わずか2時間で客のチェックが入るって。。。
しかも昼休み中くらいの時間に。。。

しかも客はこのスレをみて依頼をしているのに、同じスレに>>255みたいな書き込みするか?普通。。。
常識的に考えて。。。

259:nobodyさん
06/12/16 13:52:11
((((((((o_△_)o サァーシラン
MLで流れたらパニック増大だろな。 シャレで済まないだろ
脆弱性と騒ぎ立てて、
具体的になーんも指摘しねぇ〜奴がどーなるかだけ。

穴を示せば神、示せないなら地獄だろうな。
 


260:nobodyさん
06/12/16 14:05:56
>>258
ワラタ!
ある意味勇気があるwwww

261:nobodyさん
06/12/16 14:14:13
すげーカキコがあると思ったらお前らというやつは

262:nobodyさん
06/12/16 14:14:38
脆弱性発見、OSC狩り が事実であれば、
tep-j_MLで警告だけでも流すべきではないでしょうかね.



263:nobodyさん
06/12/16 14:20:40
地獄に落ちる方に10万モリタポ。神はないな..

264:nobodyさん
06/12/16 14:22:38
超初心者の俺はMLに加入しただけで脆弱性が最低一つはあることを知った
んだけど 怖くてこんなところで発言できないよ

265:nobodyさん
06/12/16 14:24:57
>>264
 URLリンク(sourceforge.jp)

266:nobodyさん
06/12/16 14:27:34
どうみてもキチガイ一人vsその他大勢のお祭りです


267:nobodyさん
06/12/16 14:33:26
>>264
具体的にどのメールで知った?
URLリンク(lists.sourceforge.jp)



268:nobodyさん
06/12/16 14:38:01
↑こいつリアル基地外でしょ

269:nobodyさん
06/12/16 14:38:08
>>264
>>267
親切にセキュリティに詳しい人が 開発者が良く参加するMLに投稿して
開発者の方も対応を検討するとおっしゃってた

マジでえらいことにあったら困るのでそれ以上は絶対言えない ごめん


270:267
06/12/16 14:48:46
>開発者が良く参加するML

レス、ありがとう
本家のMLかな。
そんな内容のモノがあったかどうか記憶にはないなぁー。
私の見落としかもしれないです
良かったらいつ頃の話か教えて頂戴。

271:nobodyさん
06/12/16 14:54:00
どうせデマだろ

272:nobodyさん
06/12/16 15:44:56 2tv1/5Z7
俺もイラクに大量破壊兵器ないの知ってたけど・・・
マジでえらいことにあったら困るのでそれ以上は絶対言えない ごめん

273:nobodyさん
06/12/16 16:02:59
↑こいつリアル基地外

274:nobodyさん
06/12/16 16:13:48 2tv1/5Z7
>>273
基地外ならセキュリティ関連話題からワサワサ沸いてるじゃないかwwwwwwwwwwwwww

>>273お前も基地外なんだぜ?wwwwwwwww

275:nobodyさん
06/12/16 17:08:45
えっと、>>99は、自社サーバーにオンラインショップ機能を カ ン タ ン に追加!
全世界で1300サイト以上が採用しているオープンソースのECサイト構築ツール
「osCommerce」は・・・などと、書籍を販売するなど、
入門者的な人も多数このソフトを利用する事を知りながら、

かかる入門者を「ド素人がネトで質問しつつ導入しているような店」と表現し、

また、「これは容易に修正できるが、」などと、自己のスキルでは容易に解決できる事を知りながら

>>99が公開する手法で攻撃されてしまっても構わないと思って

公然の場に侵入方法のみを公開したと言うことでFA?


この99氏の行動は問題じゃないですか?

276:nobodyさん
06/12/16 17:20:11
真面目に考えて、このソフトは商用で使っている人が多いだけに、
犯罪行為を扇動するような事をしていたら
「冗談でした。」「住人に対する煽りでした。」じゃ済まなくなる気がするわけで。

下手をすれば偽計業務妨害あたりの刑事事件になったり
民事で損害賠償を請求されるなど刑事・民事の両面から
徹底的にきたりして・・・自営業者が多いだろうし。(((( ;゜Д゜)))ガクブル

277:nobodyさん
06/12/16 18:18:57
>>275
> 公然の場に侵入方法のみを公開したと言うことでFA?
残念。侵入方法は公開されていない。

あるよといったが具体的な場所は示されておらず、
嘘の可能性が高い。

278:nobodyさん
06/12/16 18:20:33
「ゼロから全て書き直さないと安全にならない」という話とか>>63
日本語環境がダメって話とかはどうなった?>>98
いわゆるピッキングの手口を公言したようなものなんだから、
もし本当ならちゃんと指摘&修正してくれないと怖いね。(*´・ω・)(・ω・`*)ネー
つか>>98がやっているような手口だけを公開するのは、いわば犯罪の教唆と同じだよ。同質。

osCの書籍の販売元である秀和システムに凸電して教えてあげた方がいいかもな。
万一、本を買った人が次々と犠牲になるような自体にでもなったらosCのイメージダウンじゃね。

ふと思ったのだが、まさかと思うが>>34でosC狩りを煽っている人と手口を公開した人って同一人物? 
スレから犯罪者がでても嫌なので、そんな事はないと祈るけど。
もしosCの「きじゃくせい(←なぜか変換できない)」が本当なら、悪い事はいわん。
事が起きる前に、きちんと指摘&修正版出して誠意を見せておいた方がいいと思うぞ。(`・ω・´)シャレにならん。

>>277 >>98みてみれ。

279:nobodyさん
06/12/16 18:21:33
取りあえず、各自、下記の本を検索して読むこと

PHPサイバーテロの技法―攻撃と防御の実際

修正情報(正誤表)
 URLリンク(www.peak.ne.jp)

280:nobodyさん
06/12/16 18:49:54
不正アクセス行為の禁止等に関する法律(一部抜粋)

第三条 (不正アクセス行為の禁止)
1 何人も、不正アクセス行為をしてはならない。
2 前項に規定する不正アクセス行為とは、次の各号の一に該当する行為をいう。


アクセス制御機能を有する特定電子計算機に電気通信回線を通じて当該アクセス制御機能による
特定利用の制限を免れることができる情報(識別符号であるものを除く。)又は指令を入力して
当該特定電子計算機を作動させ、その制限されている特定利用をし得る状態にさせる行為
(当該アクセス制御機能を付加したアクセス管理者がするもの及び当該アクセス管理者の承諾を得てする
ものを除く。次号において同じ。)

第四条 (不正アクセス行為を助長する行為の禁止)
何人も、アクセス制御機能に係る他人の識別符号を、その識別符号がどの特定電子計算機の特定利用に
係るものであるかを明らかにして、又はこれを知っている者の求めに応じて、当該アクセス制御機能に係る
アクセス管理者及び当該識別符号に係る利用権者以外の者に提供してはならない。ただし、当該アクセス
管理者がする場合又は当該アクセス管理者若しくは当該利用権者の承諾を得てする場合は、この限りでない。

第八条 (罰則)  次の各号の一に該当する者は、一年以下の懲役又は五十万円以下の罰金に処する。  
一 第三条第一項の規定に違反した者  
第九条 (罰則)  第四条の規定に違反した者は、三十万円以下の罰金に処する。

---
4条の助長行為は適用されなさそう?かな。じゃあスレ>>98を読んだ第三者が実行行為を行った場合の98は?
>>98-99が同一人物だとすると、初心者が攻撃される事を予め意図して書いているようにも見える。
すると問題があると言われても仕方が無いような悪寒。書いてある内容が本当ならの話しだが。

281:nobodyさん
06/12/16 19:09:23
>>279が紹介しているセキュリティの本のように、
侵入の手口だけでなく具体的な回避策も書けばよかったのにね。
書かなきゃ単なる犯罪マニュアルだもんな。

282:nobodyさん
06/12/16 20:18:46 qU5F6hFh
質問です。
osCommerce alter1で、
発信するメールの日付が将来(18時間後)になってしまいます。
たぶんサーバーのロケールの問題と思いますが、setlocaleが利かないので困っています。
どうやったら治せるでしょうか。
改正すべきファイルと箇所を教えてください。

サーバーはwindowsです。

283:nobodyさん
06/12/16 20:38:44
>>278

脆弱性を『きじゃくせい』って読んじゃダメ。

今までどれだけのクライアントが『きじゃくせいって・・・www』って思ったことか。

284:nobodyさん
06/12/16 21:14:17
恥ずかしい奴だな。
まずは「(←なぜか変換できない)」でぐぐってから書けよ。


285:nobodyさん
06/12/16 21:15:37
>>278
「きじゃくせい」って…w
あなたの脆弱性がひとつ見つかりましたっとw


286:nobodyさん
06/12/16 23:01:06
>>98とかの「きじゃくせい」情報が嘘だとすると、
osCのカスタマイズで商売をしているような人から
業務妨害で訴えられるってこともありえるかもしれんなw
>>98の大人気にちょっと嫉妬w

287:nobodyさん
06/12/16 23:08:05
このスレの住人のレベルが見えてきた

288:nobodyさん
06/12/16 23:35:13
>>287
今頃かよw
人生0歳からやり直せお前はwwwwww
自分で作れる奴がこんなスレ来ないし
自分で改変できる奴ばっかりならこんな事話題にも上らんわwwwww



289:nobodyさん
06/12/16 23:43:40
287と288の話題がものすごくかみ合ってない。ワロス。
噛み付くなら、3年ロムってからにしてね♪

290:nobodyさん
06/12/16 23:54:36
>>289
なんでお前がかみ合ってないことがわかるのかなぁ〜
かみ合ってるかもしれんやんwwwwwwwwwwww

かみ合ってるかかみ合ってないかがわかるのは
抽象的な元ネタ書いた>>287だけだよ?
他人のふりしてバカじゃねーの
もし他人なら知ったか乙

291:nobodyさん
06/12/17 00:59:45 DemO8jy4
きじゃくせい、ワッショイ


次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

4966日前に更新/311 KB
担当:undef