2024年3月 この範囲を時系列順で読む この範囲をファイルに出力する
返信ありがとうございます。おっしゃるとおり、『固定表示する投稿番号』欄によけいな半角スペースがありました。それを消したところ、line16652, line7387だけでなく、すべてのアラートがなくなりました。
>7584、16997 については、アラートの本文の方(at tegalog.cgiよりも左側にある内容)を教えて頂ければ…
昨日のエラーログを保存していなかったので、今日一日待ってみたところ、てがろぐを表示や更新してもエラーはまったく出なくなりました。
記憶では、line7584, 16997のエラーも、他のものと同じ
[cgi:error] AH01215: Argument " " isn't numeric in numeric ge (>=) at tegalog.cgi line...
[cgi:error] AH01215: Argument " " isn't numeric in numeric eq (==) at tegalog.cgi line...
でした。全部同じだと思ってこちらに書き込んだのですが、確かに原文をコピペするべきでした。
上に書いたように、今はすべてのエラーがなくなったため、にししさんのアドバイスで解決いたしました。お手数をおかけいたしました。
また何かありましたらご相談にあがります。このたびはありがとうございました。
追加しました、と言っても特別なことはなく、単に全ファイルをUPして、指定のパーミッションに設定するだけですけども。(要するに、ノーマルな設置方法で済む、という話です。^^;)
🥞Re:4330◆ご期待をどうもありがとうございます。開発計画っぽいような感じの話を、ちょいと書きました。
🥞Re:4331◆需要がそれなりにあることが分かってありがたいです。^^ 気長にお待ち下さい~。
🥞Re:4332◆ああ、確かに同一記事内だけでなく、他の記事からも飛べる記法がある方が望ましいですね。そこも何か考えます。
🥞Re:4333◆管理画面の [設定]→[ページの表示]→【先頭に固定表示する投稿】の『固定表示する投稿番号』欄に、半角スペース等が含まれていないでしょうか。例えば 123, 555 , 789 のような感じで。もし含まれているようなら、123,555,789のように半角スペースをすべて削除して、同様のエラーが出ないかどうか確認してみて下さい。また、数字や半角カンマ記号以外の文字があるようならそれも消して下さい。line 16652 と line 7387 のアラートはおそらくそれではないかな……と思います。7584、16997 については、アラートの本文の方(at tegalog.cgiよりも左側にある内容)を教えて頂ければ、何らかの判断ができるかもしれません。
2024年2月 この範囲を時系列順で読む この範囲をファイルに出力する
本日はサーバーのエラーログについてご相談にあがりました。
てがろぐバージョン: Ver 4.2.0.
設置サーバー:さくらインターネット
いつからかは不明ですが、てがろぐにアクセスして表示するたびに、以下のエラーログが大量にたまるようになっています。
[cgi:error] AH01215: Argument " " isn't numeric in numeric ge (>=) at tegalog.cgi line 16652.: てがろぐ設置URL, referer: ◯◯◯
[cgi:error] AH01215: Argument " " isn't numeric in numeric eq (==) at tegalog.cgi line 7387.: てがろぐ設置URL, referer: △△△
...
at tegalog.cgi lineの次の数値は、上の2つ以外にも7584, 16997などがあります。
この状態でも新規記事投稿や設定変更はできているので、しばらくエラーログが出ていることに気づきませんでした。なので具体的にどのファイルを触った日からの変化だと言えず申し訳ありません。
使用し続けることは問題ないと思われますが、報告をさせていただきます。よろしくお願いいたします。
長文投稿が多いので実装していただけると大変嬉しいです!
実装案の通りで問題ないと思うのですが、もし可能なら記事番号リンクと併用して「この記事のここ!」に一発で飛べるようにしていただけるとものすごく助かります…!
> このアンカーポイント機能があると、てがろぐリリースノート内でも目次から見出し位置に飛べる機能を用意できて便利そうなんですよね。たぶん。
要望拾っていただいてありがとうございます ('▽`*)
実装されたらうれしいなーと、のんびり待ちたいと思います (*・ω・)ノシ
🍩Re:4328◆そうですね。当初はどうなることかと思いましたが、ずしずしな打鍵感も完全に慣れた気がします。キーのどこを押してもちゃんと押下できるので、ショートカットキーの入力ミスがなくなりました。^^
🍩Re:4325◆投票機能もあったら便利だな、とは思いますね。ただ、投票機能はてがろぐの内部にある既存機能と何一つ重複していない感じなので、加えるとしたら相当な拡張になりますから、実現する可能性はあまり高くないと思います。とはいえ、何か良さげな実装方法を思いつかないとも限りませんから、あまり期待せずにお待ち頂ければ幸いです。
🍩Re:4326◆アンカーポイントを設置してそこへリンクできる機能ですよね? 現状の機能としてはないんですが、こんな感じでどうかな?という実装案はありまして、昨年に実施したてがろぐ追加検討機能の投票結果では、だいたい真ん中くらいの得票数でした。(もしこの実装案の仕様でいくなら)実装はそんなに難しいわけではない気がしていますので、要望が多ければ早めに作ってもいいかな……、というくらいの感じでいます。(^_^;) このアンカーポイント機能があると、てがろぐリリースノート内でも目次から見出し位置に飛べる機能を用意できて便利そうなんですよね。たぶん。(ただ、そこまで長文を書くなら、もっと本格的なブログツールを使う方が良いのではないか、という気もしないでもないのですけども。^^;)
🧀Re:4316,4319◆シリコングリスを調達して塗ってみたところ、Ctrlキーは無事に端を押してもちゃんと押し下がるようになりました! 情報ありがとうございます!
🐟Re:4312◆ゲストIDを Read Only なアカウントにできるオプションは実装しようと思います。ご要望ありがとうございます。なお、てがろぐでは、画像はただサーバにファイルとしてUPしているだけであって(てがろぐの支配下にありませんので)「画像にアクセスできなくする」ことは仕様上無理なので(=URLが分かれば常に誰でもアクセスできますので)、画像の保護が必要な場合にはサーバ側の認証機能をご活用下さい。
🐟Re:4313◆了解しました。今のところ良さげな実装方法を思いつけていないのですが、思いついたときには検討します。
🐟Re:4314◆私の(さくらインターネットの)サーバでも試しにWAFをONにしたところ、たしかに「../../」みたいな記述を含めて投稿しようとしたときには同様の警告画面になり、サーバのWAFログには「ディレクトリトラバーサルからの防御」と記録されていました。WAFは使えるなら使う方が望ましいですから、てがろぐ側でそれっぽい記述が書かれた際にはJavaScriptでちょいと注意喚起するくらいの仕様はあっても良いかもしれませんね。(注意喚起するだけで、警告の回避はできないわけですけども。^^;)こんな機能を設けたら良いかな、という気はしました。
🐟Re:4316◆なるほど、グリスですか。有用な記事をどうもありがとうございます! この記事で言及されているCtrlキーの問題は、まさしく私の遭遇している問題ですね。^^; 早速、この記事で紹介されていたグリスをAmazonで注文してみました! 届いたら試してみます。
🐟Re:4318◆キーボードは実際に打ってみないと合うかどうか分かりませんしね。展示するにはスペースを取る上に価格も高いわけではないので(ピンキリではありますけども)、なかなか見本の潤沢な提示は(そこら辺の店だと)難しいんだろうな、とは思います。^^;
最近はもうすっかりワイヤレスに甘やかされて、電池がひたすら長く持つLogitech一択ですけれども、人生の中で最高に好みのキーボードは東芝のG6のキーボード。
私も最近、長年使っているメンブレンキーボードの母音のローマ字キーなどがうまく押し下げられなくなって困っていたところでした。入力が全く出来なくなるほどに故障してるわけじゃないし、何か直す手段がないかなと調べていたらグリースを塗布して解消している記事を見つけました。(既にご存知でしたらすみません)
キーボードの引っ掛かりをグリースで解消
https://fukappa.work/keyboard-grease/
スプレーだと多すぎるのでチューブのものを買ってみようと思ってます。予備のキーボードも持ってますが、完全に使えなくなるまで延命したくなってしまうので予備の出番が中々来ません(^^;)
てがろぐ側の問題ではなかったとのことで、たいへん失礼いたしました。
そういえばそんなの設定してたなあと思ってサーバのログを確認してみたところ、知らないうちに結構仕事をしてくれていたようで、肝がちょっと冷えました……。
大人しくWAFはオンのままにして、検知に引っかからない記述の仕方で運用しようと思います。
勉強になりました!ありがとうございます!
欲を言えばⒶ・Ⓑ両方から選べると嬉しいです(使用中に変えたくなることもありそうなので)。
Ⓐの場合、NGワードやブラックリストのようなものも登録できると有難いかなと思います。
少しでも参考になれば幸いです。
「ゲストIDでは一切投稿ができず、ただ読めるだけ」のオプション機能、とても良いと思いますし、ぜひ導入して頂けると嬉しいです😊
細かい要望をお伝えすると、検索避けとしても機能したり、画像にアクセス出来ないようになると有難いですが、これは本当におまけ程度の要望です(自分で設定出来なくもないので)。
色々なSNSを使いましたが、てがろぐに敵うものがなく、サポートもとても充実しているので、手放せない実需品になっています。本当にありがとうございます🙇♀️
🍘Re:4303◆できるだけPHP側のバージョンには依存しないように作りたいとは思っています。ただ、画像のサムネイルを自動生成するには何らかのライブラリを使うしかないので、PHPに(たぶん)セットで存在するGDライブラリを使いますから、それがなかったり古すぎたりすることがなければ良いのですけどもね。GDライブラリが使用可能かどうかは phpinfo()で分かるようですので、気が向いたら調べてみて下さい。^^;(いや、なくても管理者に要望するくらいしかできないわけですが。あと、仮にGDライブラリがあるとしても、ライブラリにもバージョンがありますから絶対に使えるとも限らないわけですけども。)
🍘Re:4305◆ご要望をありがとうございます。参考までに伺いたいのですが、Ⓐ「誰でもコメントできる」・Ⓑ「ログイン者のみがコメントできる」のどちらをお望みでしょうか?
🍘Re:4306◆現状では、てがろぐ Ver 4.2.2βで実装した、『ログイン済みでないとどのページも閲覧できなくする「プライベート動作」機能』を使えば、似たようなことができそうに思います。読者専用のIDを用意しておいて、そのIDでログインしてもらえば、それ以外の人には見えませんし、ログインは最初の1回だけで済みます(セッション有効期限が来るまでは)。ただ、今の時点では「読めるだけ」のIDを作ることができないので、「ゲストIDでは一切投稿ができず、ただ読めるだけ」というような動作にするオプション機能が必要でしょうかね。
🍘Re:4307◆ご報告をどうもありがとうございます。それは、WAF(=Web・アプリケーション・ファイアウォール)の誤検知が原因のエラーのようですね。サーバのコントロールパネルでWAFを有効にしている場合は、時々そういう問題が発生します。WAFを有効にしている場合、さくらインターネット以外のサーバでも発生する可能性があります(その際のエラー画面は様々ですが。ロリポップだと403 Forbiddenエラーが出るようです)。
- 確実に避けるには、WAF機能をOFFにして頂く必要があります。
- WAF機能をOFFにはしたくない場合は、「サーバの仕様」だと考えて諦めるしかありません。
- ただ、FAQページにある『Ⓑてがろぐ側でNGワードを避ける方法』で対処可能なら、WAFを有効にしたままでも大丈夫です。
基本的にWAFというのは、「送信できる内容に制限を受け入れる代わりに、外部からの攻撃っぽいアクセスを防げる」機能だと思います。とはいえ、WAFのOFFをお勧めはしにくいので、どうしても「../」を2回以上含む投稿をする必要がある、というのでなければWAFはONのままをお勧め致します。
※例えば ../../abc/~ というような相対パスではなく、/path/to/abc/~ のような「/」で始まる絶対パスで書くと問題ないのではないかと思います。
Ver4.2.0にて、相対パスでのリンク を、「../」のようにピリオド2連で始まる書き方で1記事内に2回以上記述すると以下の投稿エラーが出てしまいます。
記述が1回だけであれば問題なく投稿できました。
また、ピリオド1つの「./」から始める書き方にすると、こちらは何回記述しても特に問題なく投稿できます。
ので、特に実害はないのですが…。混在させてみても2連が2回以上になるとだめのようです。
さくらインターネットのライトプランを使用しています。
Forbidden
The server refuse to browse the page.
The URL or value may not be correct. Please confirm the value.
TIME: 1707922261.455928 (2024-02-14 23:51:01 (+0900))
METHOD: POST
PATH_QUERY: /設置フォルダ/tegalog.cgi
SAKURA Internet Inc.
畳む
自分の環境のみの問題でしたら申し訳ありません。
よくわからない現象なのですが、一応ご報告だけさせていただきます。
「Twitterをフォローしている人に限定公開」が難しい場合、「自分のてがろぐを読者登録(のようなもの)している人にだけ公開」という機能は可能でしょうか?
「パスワードを入力する手間がなく、ワンクリックで見られてしまう隠す機能でもない」、それ以外の限定公開方法が欲しいなと思いました。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170