Net_UserAgent_Mobile_Error::isDoCoMo()

携帯端末を機種ごとに処理を振り分けるときに便利に利用できるのがPearのNet_UserAgent_Mobileクラスです。 お客様の携帯サイトで利用したことがあるのですが、最近、別の用件でお客様のサイトを確認したところ、 Fatal error: Call to undefined method Net_UserAgent_Mobile_Error::isDoCoMo() というエラーが発生しました。 確認はFireFoxのUser Agent Switcherを利用します。...

osCommerce 3.0.1から3.0.2へアップデート

osCommerce Online Merchant v3.0.1をLet’snoteにインストールしていたので、osCommerceの管理画面からv3.0.2へアップデートしてみた。 管理画面のメニューはシンプルに上部にまとめられている。 [Applications] → [Tools] → [Core...

osCommerce Online Merchant v3.0.2

8月6日に、osCommerce Online Merchant v3.0.2がリリースされていました。 「This is a minor release that focuses on bug fixes, framework improvements, and introduction of new Applications.」ということで、不具合の修正やフレームワークの改良などのマイナーリリースだそうです。...

古いバージョンのosCommerceの危険性

もし、利用しているosCommerceが2007年2月のoscommerce-2.2ms1j-R8.tar.gzより前のバージョンをいまも利用していたら、すぐに、R8と同じ対策を行うか、さもなければ、使用をやめたほうがいい。せめてアクセスログを常日頃から確認すべきだと思う。 私のお客様には説得して対策を行ったが、費用がかかるためまったく対策していないosCommerceも存在しているはずだ。 営業のためosCommerceのサイトを検索するがエラーを表示したままのサイトや打ち捨てられたようなosCommerceもある。...

osCommerceのセキュリティ対策

被害にあったosCommerceのサイトのセキュリティ対策をした。 アクセスログを確認したところSQLインジェクションを利用した手法だった。 アクセスログを見れば知識がなくても異常事態が起こっていることは すぐにわかるほど大量のアクセスがあった。 例えばこんな感じで情報漏洩を目的としたアクセスが増えて行った。 11月0件 12月に55,000件 1月に20,000件 2月に10,000件 3月に15,000件...