Ticket #552 (new 新規開発)

Opened 11 years ago

Last modified 6 years ago

/data以下が公開されている場合に管理画面にて注意を促す

Reported by: AMUAMU Owned by: somebody
Priority: Milestone: バックログ
Component: 管理画面 Version: 2.4.1
Keywords: Cc:
修正済み: no

Description

/data 以下が公開されている場合に管理画面にてユーザーに注意を促す機能の追加。 マニュアル通りにセットアップしていないため公開していて危険なサイトがある為。

install.phpが削除されていない場合のメッセージのようなものが望ましい。

コミュニティフォーラム下記より  http://xoops.ec-cube.net/modules/newbb/reply.php?forum=4&post_id=22030&topic_id=4775

公開の有無はPHP側では判断するのは難しいかと思いますが、JavaScript?でブラウザからアクセスさせる等の方法が考えられますが、良い方法ありますかね?

Change History

comment:1 Changed 11 years ago by Seasoft

たとえば・・・

  • 定数により、HTTP 公開領域に /data/ が配置されているかを判断。配置されている場合、下記処理を実行。
    • /data/ 配下にファイルを書き込む。
    • open() などで、上記ファイルを HTTP 経由で開く。(クライアント処理をはさむ方法もあると思いますが、一長一短ありますね。) 開けた場合、警告を表示する。

といった、流れはいかがでしょうか?

comment:2 Changed 10 years ago by nanasess

  • Milestone changed from EC-CUBE2.x.x to EC-CUBE2.5.0

milestone:EC-CUBE2.5.0 で対応したいと思います

comment:3 Changed 10 years ago by nanasess

  • Milestone changed from EC-CUBE2.5.0beta to EC-CUBE2.6.0(仮)

comment:4 follow-up: ↓ 5 Changed 8 years ago by h_yoshimoto

  • 修正済み unset
  • Milestone changed from EC-CUBE2.12.0alpha to バックログ

プラグインで対応できそうなため、ひとまずバックログに移します。

comment:5 in reply to: ↑ 4 Changed 8 years ago by Seasoft

h_yoshimoto への返信

プラグインで対応できそうなため、ひとまずバックログに移します。

プラグインで対応すべき内容なのか、疑問に感じます。

comment:6 Changed 7 years ago by kim

  • Milestone changed from バックログ to EC-CUBE2.13.0

data以下に.htaccessを初期配置してしまってもいいと思うので、2.13.0でひとつ対応を検討したい。

comment:7 Changed 7 years ago by kim

  • Priority changed from to

comment:8 Changed 7 years ago by poego

  • Owner changed from somebody to poego
  • Status changed from new to assigned

comment:9 Changed 7 years ago by poego

r22997 で.htaccess を配置。

comment:10 Changed 7 years ago by h_yoshimoto

  • Milestone changed from EC-CUBE2.13.0 to EC-CUBE 2.13.1

2.13.0では以上の対応とさせていただきます。

comment:11 Changed 7 years ago by m_uehara

  • Milestone changed from EC-CUBE 2.13.1 to EC-CUBE 2.13.2

comment:12 Changed 6 years ago by h_yoshimoto

  • Milestone changed from EC-CUBE2.13.2 to EC-CUBE2.13.3

comment:13 Changed 6 years ago by yomoro

  • Owner changed from poego to yomoro
  • Status changed from assigned to new

comment:14 Changed 6 years ago by kim

  • Owner changed from yomoro to somebody
  • Milestone changed from EC-CUBE2.13.3 to バックログ

バックログに移します。

Note: See TracTickets for help on using tickets.