ようこそ! ゲストユーザ さん 2010年8月 1日(日) 08:28 JST

Welcome to my Playground!

ここは、Geeklogを題材にして、CSS,PHP,CMSなどを学ぶための、私的実験サイトです。

Comments Form on same page for 1.7

GeekLog

コメント投稿フォームを記事のページ内に表示させるハックをGeeklog 1.7に対応させました。

Comments_Form_on_same_page_hack for 1.7

どうぞお試し下さい。

コメント投稿 コメント (0件) トラックバック (0件)
タグ: geekog ハック
Twitter
  • dengen_xp 07-25 16:40 from web
    @Augebang xamppは立派なサーバー環境ですぞ。私はもう手放せません。XAMPP Lite Portableがお奨めです。お試しあれ。
  • dengen_xp 07-25 11:26 from web
    Downloadプラグインの画像表示で、Mediagalleryプラグインのオートタグを利用できるようにしてみた。自由度が格段に広がった。#geeklogjp
  • dengen_xp 07-25 11:20 from web
    @Augebang Windowsにxampp入れとくとすぐ試せますよ~。パーミッションの設定も不要だから楽チンです。
  • dengen_xp 07-25 10:19 from web
    MODx Revoの管理画面は素晴らしく洗練されている印象。ほぼすべてが非同期通信かな。そのためクイックな反応を期待してしまうが、その分もたつきを感じてしまう。わがままである。
  • dengen_xp 07-25 10:08 from web
    MODx RevolutionをW7に入れてみた。途中でmodinstall.class.phpでエラーが発生。なぜか$languageの解釈に不整合がおきていた。強引に'ja'に指定したらうまくいった。
  • dengen_xp 07-15 22:10 from web
    カテゴリとアイテムの両方に言語モードを反映させるルール付けがむずい。頭を冷やそう。
  • dengen_xp 07-11 11:03 from web
    思いつきメモ:Geeklogにプラグイン側からAPIを提供できるのかな。そんな仕組みがあるとうれしい。Geeklogがプラグインが用意するAPIを収集する仕組みがあればよい。もうある?
  • dengen_xp 07-11 11:00 from web
    思いつきメモ:tagプラグインは記事専用だったと思う。ほかのプラグインでも活用したい。となるとtagプラグインがほかのプラグインに機能を提供できるようになるとよい。
  • dengen_xp 07-11 10:57 from web
    思いつきメモ:downloadにタグ機能をつけたいが、既にtagプラグインがある。tagプラグインを組み込む方法がある。でも、機能がダブっててもったいない。
  • dengen_xp 07-08 20:17 from web
    mediagalleryをしばらく触ってきて、今、downloadを見るとものすごく単純に感じる。

Comments Form on same page

GeekLog

コメント投稿フォームを記事のページ内に表示させるハックを公開しました。
コメント機能に対応するプラグイン(静的ページやアンケートなど)にも有効です。

Comments_Form_on_same_page_hack for 1.6.1

Geeklog1.4.1用に公開していたArticle_exと同様のものです。

Article_exでは、ゲストユーザがメアドやホームページURLを入力できましたが、今回は割愛しました。(DBを触らないようにしているため)

一方、静的ページやアンケートなど、コメントに対応したプラグインでも、同じページ上で直接コメントが可能です。(Article_exは記事限定でした)

まだ動作確認中なのですが、問題も少なくなってきたので公開することにしました。
Geeklog1.6.1用です。どうぞお試し下さい。

コメント投稿 コメント (0件) トラックバック (0件)
タグ: geekog ハック

Geeklog 携帯専用テーマ mobile_xhtml

GeekLog

im-ltdさんが開発された、mobile_3gテーマ及びGeeklog hack for cellular phones(custom_cellular.php) を基にして、携帯専用テーマmobile_xhtmlを作成しました。

Geeklog 携帯専用テーマ mobile_xhtml Ver.0.1.0

主な特徴は次の通りです。

  • 3G端末向けにレイアウトを調整(2Gには非対応)
  • XHTML 1.0 Transitional
  • 絵文字に対応
  • 半角カタカナの表示に対応

今回は、携帯用サイト作成の良い勉強になりました。

コメント投稿 コメント (0件) トラックバック (0件)

mycaljpプラグインにXSSの脆弱性が発見されました

おしらせ

[重要] サイトカレンダmycaljpプラグインのバージョン2.0.6以前にXSS(クロスサイト・スクリプティング)の脆弱性が存在することが判明しました。
この脆弱性を悪用された場合、最悪の場合

  • GeeklogのログインID・パスワード流出
  • フィッシングサイトへの誘導
  • 他サイトを攻撃する踏み台にされる

などの危険性があります。
この問題の影響を受けるmycaljpプラグインのバージョンを以下に示しますので、該当のmycaljpプラグインを使用されているサイト管理者の方は速やかにバージョンアップを行ってください。
更新版は以下のリンクからダウンロードできます。

サイトカレンダ mycaljp プラグイン Ver.2.0.7

影響を受けるバージョン

  • サイトカレンダ mycaljp Ver.2.0.0 から 2.0.6 まで

※ バージョンナンバーは、サイト管理者(管理権限を持つユーザ)でログインし、管理者専用メニューからプラグイン管理にアクセスすれば確認できます。

また、当該プラグインは以下のパッケージにも含まれています。

  • Geeklog1.5.0からGeeklog1.5.2までの日本語パッケージ拡張版
    ただし、リリース日が2009-06-29以前のパッケージ

※ 日本語パッケージ拡張版のリリース日は、パッケージに同梱されているrelease_jp.phpの$release_dateの値で確認できます。

なお、以下のパッケージは影響を受けません。

  • Geeklog オリジナル版 (http://www.geeklog.netで公開されているパッケージ)
  • Geeklog 日本語パッケージ通常版 (拡張版ではないもの)

関連情報

JVN#20478978 Geeklog サイトカレンダ mycaljp におけるクロスサイトスクリプティングの脆弱性

謝辞

この脆弱性情報は、JPCERT/CC から当サイトへご報告をいただきました。
JPCERT/CC および IPA へ本脆弱性情報をご報告いただきました 大野雅子様 に厚く御礼申し上げます。

コメント投稿 コメント (0件) トラックバック (0件)

Navman プラグインを公開!

GeekLog

ナビゲーション管理プラグイン Navman を公開します。
このプラグインはヘッダーメニューなどのナビゲーションを設置したり、管理するプラグインです。
拙作のCustomMenu Editor プラグインから発展したものですが、機能はかなり向上しました。

パンくずリストやブロックメニューなども設置出来るようになりました。

Geeklog1.6.0b3がもうそろそろ公開されそうですが、この時期に出すにあたり、いろいろ悩んだ結果、Geeklog1.6.0以降用としての公開です。

同梱のヘッダーメニュースタイルは3つだけですが、今後バリエーションを増やして行きたいなー。

ログイン