No.2136, No.2135, No.2134, No.2133, No.2132, No.2131, No.2130[7件]




先ほど質問した者です。
すみません、肝心のバージョンを書き忘れてしまいました。
このまま使って、バージョンアップを待ちたいと思います。
お忙しい中、回答ありがとうございました! 4年以上前(金 22:13:50)

🍔Re:2131◆ご使用ありがとうございます。お使いのバージョンは、おそらく 3.2.0 ですね? ◆1つ目のアラートは、Ver 3.2.0以降で出るようになってしまったもので、Ver 3.2.3以降のβ版では解消しています(ので、次の正式版では出なくなります)。放置しても問題はありませんが、気になるようでしたら最新β版をご使用頂ければ幸いです。◆2つ目のアラートは、比較的新しいバージョンのPerlを使っているときに、複数のカテゴリを指定して投稿した場合等に出てきます。最新の書き方を採用すればこのアラートは避けられるのですが、やや古いサーバ環境でも動作可能なようにするために現状のままにしてあります。アラートの内容は「この書き方は脆弱性に繋がる可能性がある」というものですが、てがろぐCGIのソース内の当該箇所にある書き方なら大丈夫ですので、そのまま使って問題ありません。(この書き方が脆弱性に繋がるのは、このような(そこそこ横着な感じの)書き方をした場合なのですが、てがろぐCGIではそのような書き方はしていませんので大丈夫です。)どうしても気になるようでしたら、102行目にあるuse CGI;の直下に、$CGI::LIST_CONTEXT_WARN = 0;のように書いておくとアラートの記録を避けられます。◆というわけで、どちらにしてもそのままお使い下さって問題はありません。末永くご活用頂ければ幸いです。
4年以上前(金 21:04:05) 回答/返信

てがろぐを設置して動作テストをしています。
サーバーのエラーログに以下のようなエラーが表示されます。一通り機能を試しましたが、動作には何も問題ありません。
[cgi:error] AH01215: Argument "" isn't numeric in numeric ne (!=) at tegalog.cgi line 4296.: /CGI設置パス/tegalog/tegalog.cgi, referer: https://サイトURL/tegalog/tegalog.cgi?mode=admin
[cgi:error] AH01215: CGI::param called in list context from tegalog.cgi line 3502, this can lead to vulnerabilities. See the warning in "Fetching the value or values of a single named parameter" at /usr/local/perl/5.26/lib/perl5/site_perl/5.26/CGI.pm line 412.: /CGI設置パス/tegalog/tegalog.cgi, referer: https://サイトURL/tegalog/tegalog.cgi?mode=edit
レンタルサーバーはさくらです。
「vulnerabilities」は検索すると脆弱性と出たのですが、このエラーが出たまま使用しても大丈夫でしょうか? 4年以上前(金 20:15:58)

🍕Re:2127◆やはり原因はそこでしたか。むしろ他の場所だったら原因究明がちょっと大変だなと思っていたので、そこで良かったです。(笑)
🍕Re:2128◆情報ありがとうございます。そんな問題があったのですね。img要素のclassでも大丈夫なのは、Fuwaimg側の実装上の副作用みたいな感じだったのでしょうね。次のバージョンで直します。
🍕Re:2129◆β版のご試用ありがとうございます。意外とFuwaimgを使っていらっしゃる方々って多いのでしょうかね……? と、最近思えてきました。
今はエスプレッソ飴を舐めております。🍬
4年以上前(金 13:57:15)