Tag > security and mobile


Related Tags

    「Zen Cart携帯モジュール」β版がリリースされました

    News ( +, + , + ) No Comments »

    Zen-Cart.JPで、携帯電話3キャリア対応版を可能にする「Zen Cart携帯モジュール」(zen-mobileモジュール)のβ版がリリースされました。
    Zen Cart携帯モジュールを使えば、高機能なZen Cartをほぼそのまま携帯電話3キャリア向けのオンラインショップで利用することができます。Zen-Cart.JP
    (日本語版公式サイト)からダウンロードし、オープンソースライセンスのGNU/GPLに基づいて自由にご利用いただけます。

    自社アフィリエイト構築モジュールのZen-Cart v1.3対応に関して

    News ( +, + , + ) 2 Comments »

    自社アフィリエイト構築モジュールに関して、Zen-Cart v1.3 日本語版への対応予定はありますか?というお問い合わせをいただいておりますので、現在の状況に関して、ご報告させていただきます。

    Zen-Cart 携帯サイト対応モジュール「zen-mobie」

    Blog ( +, + , + ) No Comments »

    Zen Cart.JPで開発が続けられてきたZen-Cartの携帯サイト対応モジュール「zen-mobie」のスナップショット版がリリースされました!

    Session Fixation 脆弱性の修正パッチ

    Blog ( +, + , + ) No Comments »

    ZenCart日本語公式サイトで
    * v1.3.0.2-l10n-jp-1用
    * v1.2-l10n-jp-6用
    のSession Fixation 脆弱性に対するパッチがリリースされました。
    ダウンロードは、こちら
    v1.3.0.2-l10n-jp-1用
    オーバーライド対応で、コアファイルを修正する必要はないので
    (もちろんオーバーライドされるファイルに手を加えている場合は修正が必要ですが)
    raadmeに記載されている通りに作業をすれば簡単に導入することができます。
    v1.2-l10n-jp-6用
    v1.2-l10n-jp-6用の場合は、コアファイルを修正する必要があります。
    patchコマンドが使える環境用にパッチファイルが同梱されてますが、
    ここでは、patchコマンドが使えない環境の方向けに、
    session_fixation.patchの中身(変更前と変更後)を紹介します。
    Step 1
    —————
    admin/includes/application_top.php 20行目付近
    // Start the clock for the page parse time log
    define(’PAGE_PARSE_START_TIME’, microtime());

    ini_set("session.use_only_cookies", "1");
    ini_set("session.use_cookies", "1");
    ini_set("session.use_trans_sid", "0");

    // Start the clock for the page parse time log
    define(’PAGE_PARSE_START_TIME’, microtime());
    admin/includes/functions/sessions.php 90行目付近
    function zen_session_start() {
    return […]