sb 0.20
- 2004/08/13 Fri 16:14
- アップデート通知 > β版
ver 0.20を公開しています。
英語版ヘルプドキュメントを仮完成させるまで公開しないつもりでしたが、管理操作に関する重大な脆弱性を発見したので、緊急公開します。
具体的には悪意のある第三者から管理者に対して記事全削除などの操作を容易に誘導出来うるという問題です。
(すでに制作者の方には連絡がいっているようですが)Movable Typeにも同様の脆弱性があるようです。手法自体は少しだけ手間がかかるのですが、ここでは詳細は触れないでおきます。
ver 0.20では以下のバグを修正しました。
- アクセス解析の簡易表示での表記ミス[B071]
- テンプレート別名保存でエラー[B072]
- 環境設定でプロフィール用テンプレートの設定が反映されません[B073]
- 管理操作に関する脆弱性[B074]
ver 0.20では以下の仕様変更があります。
- 記事編集画面構成を若干変更
- テンプレートの設定を環境設定からテンプレートに移動
- 記事削除時に該当 html ファイルも削除できるように[D038]

![[PR] Serene Bach オフィシャルガイド](http://serenebach.net/template/users/sb_book.png)
Comments
var sc = nowTime.getMinutes()
↓
var sc = nowTime.getSeconds()
ですよね。en/script.js も同じく。
タイトルに「&」を入れるとXML出力するときに次のエラーが出力されます。
(ここから)----------------------------------
XML ページを表示できません
XSL スタイル シートを使用した XML 入力は表示できません。エラーを訂正してください。 [更新] ボタンをクリックするか、または後でやり直してください。
--------------------------------------------------------------------------------
セミコロン ( ; ) が必要です。リソース 'http://prius.sakura.ne.jp/sb/log/atom.xml' の実行エラーです。ライン 476、位置 26
<title>MDパクパク&iPod打ちゲーム</title>
-------------------------^
(ここまで)----------------------------------
「&」を「+」に変更すると直りました。
以上です〜。
>>teraさん
ご指摘感謝です。
手元のバージョンでは修正しておきました。
最初はローカル環境でやってみたんですが、なんかおかしかったので、AAA!CAFEとロリポップでやってみましたがやはり同じ状況でした。
コメントとトラックバックが取り込めず、またエントリー全てに空のトラックバックが1つついた状態になっています。テスト設置のURLを書いておきます。
http://tkmix.net/sbtest/
JUGEMの方のSimple XML形式のファイルがどうなったか確認してみたんですが、原因はJUGEMの方ですね。
コメントが無く、トラックバックには時刻だけが入っていました。
以上ご報告まで。(って知ってるかな?
現在、sb 0.20を使っています。
以前に、カタカナの「ロ」を使った記事のタイトルが化けるということで修正していただきましたが、ファイルのアップロードの時に「ロゴ」など、カタカナのロを使った名前にするとこちらも文字化けするようです。
今回0.20にVUPしてからCSSテンプレートが保存できなくなりました。保存して「保存しました」と出るのですが実際見てみると保存されてないのです。私だけでしょうか?
上のYMさんに同じく、Ver.0.20にしたところCSS・HTML共変更後の保存が出来なくなりました。やはりOKのサインは出るのですが、編集画面にも反映されていません。
現在0.19に戻して使用していますが正常に保存されています。
・JUGEMログのファイルからの取り込みがうまくいきません。42件のメッセージのハズが、1件の空メッセージになります。
URLからの取り込みはうまくいきました。
・空トラックバックを全削除しましたが、サイドメニューにはカテゴリタイトルが残ったままでした。data/trackback.cgiの値が全件数値のままだったところ0に変更したら直りました。もしやとコメントも1件入れて削除してみましたが、data/message.cgiが1のままでしたので、手動で0に変更後再構築で直りました。
・環境設定を変更すると、ウェブログの説明内の改行部分に%%nと入ります。次回変更時には%%%%%%%%nとどんどん長くなっていきます。未解決です。
諸事情により、しばらくお返事が滞るかと思います。
以上、よろしくお願いします。