<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.white-root.com/~d/styles/itemcontent.css"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0" xml:base="http://www.white-root.com">
<channel>
 <title>shirane lab</title>
 <link>http://www.white-root.com</link>
 <description />
 <language>ja</language>
<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.white-root.com/shirane-laboratory" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="shirane-laboratory" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
 <title>ファイルシステムのパス変更と files テーブルのデータ修正</title>
 <link>http://www.white-root.com/node/293</link>
 <description>&lt;p&gt;imagefield とファイルシステムパス変更について。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.white-root.com/node/293" target="_blank"&gt;全文を表示&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/SSdhBTnbRKmF_9Eh5NsqBUuVEKE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SSdhBTnbRKmF_9Eh5NsqBUuVEKE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/SSdhBTnbRKmF_9Eh5NsqBUuVEKE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SSdhBTnbRKmF_9Eh5NsqBUuVEKE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.white-root.com/node/293#comments</comments>
 <category domain="http://www.white-root.com/taxonomy/term/172">Drupal</category>
 <category domain="http://www.white-root.com/taxonomy/term/135">Drupal5</category>
 <category domain="http://www.white-root.com/taxonomy/term/173">Drupal6</category>
 <category domain="http://www.white-root.com/taxonomy/term/220">filefield</category>
 <category domain="http://www.white-root.com/taxonomy/term/207">Imagefield</category>
 <pubDate>Fri, 11 Jun 2010 14:54:07 +0000</pubDate>
 <dc:creator>shirane</dc:creator>
 <guid isPermaLink="false">293 at http://www.white-root.com</guid>
</item>
<item>
 <title>Drupal コアの更新 (6.16、5.22)</title>
 <link>http://www.white-root.com/node/245</link>
 <description>&lt;p&gt;バタバタしていブログを更新できなかったが、Drupal のコアが更新。&lt;br /&gt;
最新バージョンは、6 系が 6.16、5 系が 5.22 になった。&lt;br /&gt;
&lt;a href="http://drupal.org/drupal-6.16" title="http://drupal.org/drupal-6.16"&gt;http://drupal.org/drupal-6.16&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;下記のセキュリティ修正 (critical) が含まれる。&lt;br /&gt;
&lt;a href="http://drupal.org/node/731710" title="http://drupal.org/node/731710"&gt;http://drupal.org/node/731710&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;D6 では、今回も .htaccess に変更があるので要注意。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/wVv7pE4kHgcbsAvDeOj_PX94Sag/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/wVv7pE4kHgcbsAvDeOj_PX94Sag/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/wVv7pE4kHgcbsAvDeOj_PX94Sag/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/wVv7pE4kHgcbsAvDeOj_PX94Sag/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.white-root.com/node/245#comments</comments>
 <category domain="http://www.white-root.com/taxonomy/term/172">Drupal</category>
 <pubDate>Sat, 06 Mar 2010 01:31:20 +0000</pubDate>
 <dc:creator>shirane</dc:creator>
 <guid isPermaLink="false">245 at http://www.white-root.com</guid>
</item>
<item>
 <title>Drupal コアの更新 (6.15、5.21)</title>
 <link>http://www.white-root.com/node/202</link>
 <description>&lt;p&gt;コアが更新。最新バージョンは 6 系が 6.15、5 系が 5.21 に。&lt;br /&gt;
&lt;a href="http://www.synergyquest.jp/node/89" title="http://www.synergyquest.jp/node/89"&gt;http://www.synergyquest.jp/node/89&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;6 系は .htaccess の更新があるので要注意。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KaSqsZGUHGnkJkz-M0VzLOZlyZY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KaSqsZGUHGnkJkz-M0VzLOZlyZY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KaSqsZGUHGnkJkz-M0VzLOZlyZY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KaSqsZGUHGnkJkz-M0VzLOZlyZY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.white-root.com/node/202#comments</comments>
 <category domain="http://www.white-root.com/taxonomy/term/172">Drupal</category>
 <pubDate>Sat, 19 Dec 2009 04:09:31 +0000</pubDate>
 <dc:creator>shirane</dc:creator>
 <guid isPermaLink="false">202 at http://www.white-root.com</guid>
</item>
<item>
 <title>Date モジュールのセキュリティ更新</title>
 <link>http://www.white-root.com/node/201</link>
 <description>&lt;p&gt;CCK の日付フィールドで使っている Date モジュールのセキュリティ更新があった。&lt;/p&gt;
&lt;p&gt;SA-CONTRIB-2009-057 - Date - Cross Site Scripting&lt;br /&gt;
&lt;a href="http://drupal.org/node/579144" title="http://drupal.org/node/579144"&gt;http://drupal.org/node/579144&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;日付フィールドの書き込みができるユーザーについて XSS の脆弱性があるらしい。&lt;br /&gt;
そっくり置き換えて、いまのところ特に問題なし。&lt;br /&gt;
懸案だった、ある不具合も直っていたのでよかった。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9zXnmdsLn_eLT_Kz-LS7k0Bkl0Y/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9zXnmdsLn_eLT_Kz-LS7k0Bkl0Y/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9zXnmdsLn_eLT_Kz-LS7k0Bkl0Y/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9zXnmdsLn_eLT_Kz-LS7k0Bkl0Y/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.white-root.com/node/201#comments</comments>
 <category domain="http://www.white-root.com/taxonomy/term/172">Drupal</category>
 <category domain="http://www.white-root.com/taxonomy/term/135">Drupal5</category>
 <category domain="http://www.white-root.com/taxonomy/term/173">Drupal6</category>
 <category domain="http://www.white-root.com/taxonomy/term/202">セキュリティ</category>
 <category domain="http://www.white-root.com/taxonomy/term/139">モジュール</category>
 <pubDate>Thu, 17 Sep 2009 14:11:16 +0000</pubDate>
 <dc:creator>shirane</dc:creator>
 <guid isPermaLink="false">201 at http://www.white-root.com</guid>
</item>
<item>
 <title>Drupal コアの更新 (6.14、5.20)</title>
 <link>http://www.white-root.com/node/200</link>
 <description>&lt;p&gt;コアが更新。最新バージョンはそれぞれ、6 系が 6.14、5 系が 5.20 となった。&lt;br /&gt;
&lt;a href="http://drupal.org/drupal-6.14" title="http://drupal.org/drupal-6.14"&gt;http://drupal.org/drupal-6.14&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;リリースノート：&lt;br /&gt;
&lt;a href="http://drupal.org/node/579476" title="http://drupal.org/node/579476"&gt;http://drupal.org/node/579476&lt;/a&gt; (Drupal 6.14)&lt;br /&gt;
&lt;a href="http://drupal.org/node/579484" title="http://drupal.org/node/579484"&gt;http://drupal.org/node/579484&lt;/a&gt; (Drupal 5.20)&lt;/p&gt;
&lt;p&gt;セキュリティ更新の対象となった脆弱性は、&lt;br /&gt;
OpenID association cross site request forgeries (D6のみ)&lt;br /&gt;
OpenID impersonation (D6のみ)&lt;br /&gt;
File upload (D6のみ)&lt;br /&gt;
Session fixation (D5のみ)&lt;/p&gt;
&lt;p&gt;アナウンスの "Important update notes" に記載されているように、今回は .htaccess や robots.txt の更新がないので、システムのフォルダ (include とか modules とか) をそっくり入れ替えればOK (たぶん)。実際、旧版との間で diff してみたら確かにそうでした。&lt;/p&gt;
&lt;p&gt;フォルダごとガサっとコピーするだけなら楽チン。&lt;br /&gt;
ただし、D6 のほうはデータベースのスキーマが更新されているので、DB 更新スクリプトの実行を忘れずに。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/TVYYiHdbnPsTnTxScXNVkvLi3I8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TVYYiHdbnPsTnTxScXNVkvLi3I8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/TVYYiHdbnPsTnTxScXNVkvLi3I8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TVYYiHdbnPsTnTxScXNVkvLi3I8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.white-root.com/node/200#comments</comments>
 <category domain="http://www.white-root.com/taxonomy/term/172">Drupal</category>
 <pubDate>Thu, 17 Sep 2009 14:01:52 +0000</pubDate>
 <dc:creator>shirane</dc:creator>
 <guid isPermaLink="false">200 at http://www.white-root.com</guid>
</item>
<item>
 <title>Drupal コアの更新 (5.19、6.13)</title>
 <link>http://www.white-root.com/node/199</link>
 <description>&lt;p&gt;セキュリティ修正を含む Drupal コアの更新がありました。&lt;br /&gt;
&lt;a href="http://drupal.org/drupal-6.13" title="http://drupal.org/drupal-6.13"&gt;http://drupal.org/drupal-6.13&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;修正される脆弱性は、&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Forum モジュールの XSS。&lt;/li&gt;
&lt;li&gt;コメントの入力書式の変更とシグニチャの書き換えで任意のHTMLが埋め込まれる可能性。&lt;/li&gt;
&lt;li&gt;外部サイトへのリンクを含む並べ替え機能付きの表が表示されるページからログインしようとして失敗すると、そのときに入力したユーザ名とパスワードがURLに含まれた状態となって、リファラー経由でそれらの入力値が外部サイトにリークしてしまう問題。（誤入力データが Drupal のキャッシュから漏れるケースもあるらしい）&lt;/li&gt;
&lt;p&gt;といったもののようです。&lt;/p&gt;
&lt;p&gt;今回は .htaccess への修正はありませんでしたが、settings.php に次の行が追加されることから、一応 php.ini の設定を見直しました。&lt;br /&gt;
ini_set('session.use_cookies',      1);&lt;/p&gt;
&lt;p&gt;あと、D6 で system モジュールのデータベーススキーマに更新があり、update.php の実行が必要でした。&lt;/p&gt;
&lt;p&gt;当方で運用を担当しているサイトは、今のところ特に問題なく動作しています。&lt;/p&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GseoQemuGzU5PWF6Zk9pWMibrvI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GseoQemuGzU5PWF6Zk9pWMibrvI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GseoQemuGzU5PWF6Zk9pWMibrvI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GseoQemuGzU5PWF6Zk9pWMibrvI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.white-root.com/node/199#comments</comments>
 <category domain="http://www.white-root.com/taxonomy/term/172">Drupal</category>
 <pubDate>Thu, 02 Jul 2009 14:48:19 +0000</pubDate>
 <dc:creator>shirane</dc:creator>
 <guid isPermaLink="false">199 at http://www.white-root.com</guid>
</item>
<item>
 <title>Date API モジュールと「日付と時刻」の書式設定の日本語化</title>
 <link>http://www.white-root.com/node/198</link>
 <description>&lt;p&gt;jBox モジュールを使用している D6 サイトに Date API モジュールを入れると、日付と時刻の管理ページから日付の書式設定パネルが消え、代わりに「formats」というタブが出現。jBox が form_alter した書式設定パネルを Date API がこのタブに置き換えてしまうらしく、以後は、このタブで日付の書式を指定することに。&lt;/p&gt;
&lt;p&gt;ところが、このタブには、それまで使えていた日本語用の書式オプションが表示されない。ただし、Add format というタブから独自の書式を設定できるので、日本語用の日付の書式を自分で定義してしまえばよい。&lt;/p&gt;
&lt;p&gt;そこで、&lt;/p&gt;
&lt;p&gt;Y年m月d日 (D)&lt;/p&gt;
&lt;p&gt;という書式を指定してみると、&lt;/p&gt;
&lt;p&gt;2009年06月26日 (Fri)&lt;/p&gt;
&lt;p&gt;と表示される。ん？曜日が日本語化されていない。&lt;/p&gt;
&lt;p&gt;調べてみると、次の文字列の翻訳を用意すればよいらしい。&lt;/p&gt;
&lt;p&gt;!day-abbreviation Sun|Mon|Tue|Wed|Thu|Fri|Sat&lt;/p&gt;
&lt;p&gt;上の文字列を&lt;/p&gt;
&lt;p&gt;!day-abbreviation 日|月|火|水|木|金|土&lt;/p&gt;
&lt;p&gt;と日本語化すると、先程の書式の表示結果が、&lt;/p&gt;
&lt;p&gt;2009年06月26日 (金)&lt;/p&gt;
&lt;p&gt;となった。めでたしめでたし。&lt;/p&gt;
&lt;p&gt;他の翻訳対象文字列など、詳しくは、date_api.module の date_t_strings() 関数をチェック。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/a-AFfWU9l4m8b6EMJN4NNyWcQdM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/a-AFfWU9l4m8b6EMJN4NNyWcQdM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/a-AFfWU9l4m8b6EMJN4NNyWcQdM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/a-AFfWU9l4m8b6EMJN4NNyWcQdM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.white-root.com/node/198#comments</comments>
 <category domain="http://www.white-root.com/taxonomy/term/218">Date API</category>
 <category domain="http://www.white-root.com/taxonomy/term/172">Drupal</category>
 <category domain="http://www.white-root.com/taxonomy/term/219">jBox</category>
 <pubDate>Thu, 25 Jun 2009 19:06:52 +0000</pubDate>
 <dc:creator>shirane</dc:creator>
 <guid isPermaLink="false">198 at http://www.white-root.com</guid>
</item>
</channel>
</rss>
