X



【EC-CUBE】Q&A・・・
0304nobodyさん
垢版 |
2020/07/02(木) 21:58:19.93ID:???
>>303
本家サイトからはダウンロードできなくなっているからねえ
0305nobodyさん
垢版 |
2020/10/01(木) 15:13:38.05ID:???
下記の記事の件、アーカイブで調べてみたらやっぱり EC-CUBE 2 だったっぽい
>>272辺りからずっと注目してたけど、結局何が原因だったのか分からず仕舞いか
セキュリティチェックプラグインとか出てたけど、あんな程度の話・原因だったとは
到底思えないんだけど…

東映子会社のECサイトに不正アクセス カード情報1万件に流出の可能性
ttps://www.itmedia.co.jp/news/articles/2010/01/news108.html
0306nobodyさん
垢版 |
2020/10/02(金) 20:33:28.50ID:???
コード読むのがオレオレ実装のものより辛いんだけどECCUBE使うメリットってなに?
0307nobodyさん
垢版 |
2020/10/03(土) 15:00:41.95ID:???
>>305
記事の内容からすると、カード番号を保持していたということだと思うけど、
だとしたら、相当古いEC-CUBEなのかね?
0308nobodyさん
垢版 |
2020/12/10(木) 18:42:14.19ID:???
サーバー会社から注意喚起が!!

2020/12/03
この度、EC-CUBEのバージョン3.0系にて2件の脆弱性が確認されました。
該当のバージョンのEC-CUBEをご利用のお客様は、以下対策をお願いいたします。

(以下略)
0310nobodyさん
垢版 |
2021/01/27(水) 03:53:24.33ID:???
EC-CUBEってクレジットカード情報保存してたっけ?
0311nobodyさん
垢版 |
2021/01/27(水) 14:08:12.71ID:???
>>310
ふる〜いバージョンのままだったとか?
0312nobodyさん
垢版 |
2021/01/27(水) 14:30:33.72ID:???
そもそもプラグイン入れないとカード決済の機能なくない?
プラグインによっては保存するのか
0313nobodyさん
垢版 |
2021/01/27(水) 18:08:23.27ID:???
PCI DSSの要件があるからEC-CUBEを設置するレベルのサイトには
まず間違いなくクレジットカード情報は保存されない
クレジットカード情報を入力するページは決済代行会社側のページ
決済代行会社へのリダイレクト先を書き換えられて
クレジットカード情報を収集する攻撃者のページに遷移されられる
0315nobodyさん
垢版 |
2021/02/25(木) 17:43:18.92ID:???
これもEC-CUBEだったっぽい

麦茶の石垣食品で個人情報流出 不正アクセス、224人分
https://www.okinawatimes.co.jp/articles/-/712622

公式サイトに最新の技術と環境を用いたリニューアルサイトに切り替えた
って書いてるけど、結局EC-CUBEなのね…
0317nobodyさん
垢版 |
2021/03/16(火) 05:45:41.38ID:???
どの決済プラグインがやばいとか、何か情報ないのかよ
何でやられたんや
0318nobodyさん
垢版 |
2021/03/16(火) 08:50:27.12ID:???
これも、公開ディレクトリ内にdataディレクトリを置いて、アクセス権設定がザルだったとかなのかなあ
0319nobodyさん
垢版 |
2021/03/26(金) 09:18:09.78ID:???
2.17.1rev.X PHP8対応したね

Warning(E_WARNING): A non-numeric value encountered
Warning(E_WARNING): Undefined array key "xxxx"

出まくりだけど、とりあえず動く感じですな。
地味にWarning潰していけば、まだまだ戦える!有志には感謝です。
2.17.2リリースもそろそろなのかな。

レンタルサーバー側が MySQL5.7 → MariaDB10.5 近日移行を宣言してきやがった。
そのまま2.17系動くだろうか?
0320nobodyさん
垢版 |
2021/03/31(水) 13:16:08.21ID:???
MySQL5.7 → MariaDB10.4で切り替えて常用してるけど特に問題はない安定して使えてるよ
MariaDB10.5はわからんけど、多分大丈夫

ただmdb2_driver_mysqliにmicrotimeとmt_randを直接加算しちゃってるコードがあって
PHP7だと問題ないけど、PHP8だと途方もない桁違いのWarning出まくるからコードの修正は必須

このモジュール4年も更新されてないし、自力で修正が必要になる
0322nobodyさん
垢版 |
2021/04/26(月) 18:50:36.80ID:Jdqyovl+
EC-CUBE使ってる人って、ただだから使ってるん?
それとも、他に移行先が無いから使ってるだけで、
良い移行先が有れば値段次第では移りたいん?

どっちなん?
0323nobodyさん
垢版 |
2021/04/26(月) 20:36:42.98ID:???
それを聞いてどうする
0324nobodyさん
垢版 |
2021/04/27(火) 06:21:39.30ID:???
聞いてどうするっていうか…、どうしてほしい?
自分で全部作れるオレから見ればなんの魅力も感じないけど、
作れない人達はなんかメリット感じてんのかなぁ?って。

EC-CUBE2の時にダウンロードしてコード見て『あ、こりゃダメだ』ってなって、
3になってSymfonyで組み替えるから良くなるのかな?と思ったら、
更に酷くなってました、って状況みたいじゃん。
で、クレカ情報まで漏らしまくってて、もう目も当てられないっていうか、
提供元から店舗の人達まで全員含めて『あなたたち、一体何してんすか?』が個人的な感想。
0325nobodyさん
垢版 |
2021/04/27(火) 08:19:31.22ID:???
俺って凄いぞ!君だったかw
0327nobodyさん
垢版 |
2021/04/27(火) 08:31:34.34ID:???
こんなん自分で作れる奴はそらたくさんいるだろ
アホらしくて誰もやらないだけだ
0328nobodyさん
垢版 |
2021/04/27(火) 09:26:56.78ID:???
なんでアホらしいんだ?
0329nobodyさん
垢版 |
2021/04/28(水) 10:46:06.94ID:???
お前さんが自分で全部作れるってことはだ、世の中のWebエンジニアの多くも同じように全部作れる訳だ。日本だけでもそれは相当な数の人がいるのはわかるな。

にも関わらず多くの企業や個人が1から全部作らずに、一定の需要があるという事は、あとはわかるな自分で考えような。
わからないならしっかりと義務教育からやり直そうよ。こんなん所で作れる自慢してる場合じゃぁないぞw

あとクレカ情報を漏らしまくってるのは、お前さんもWebエンジニアの端くれならわかるよな。
それを設置する側の知識が問題だって事くらい。
0330nobodyさん
垢版 |
2021/04/28(水) 17:44:02.19ID:???
>>329
だったらなんで上の方で延々と設計の酷さの文句を言ってるん?w
それについてなんでお前、何も言わないん?w
実はおまえ『が』自分では作れないんじゃん?w
多分、お前が1から作ったら今のEC-CUBEよりも更にポンコツになりそうなんじゃん?w
0331nobodyさん
垢版 |
2021/04/28(水) 19:53:16.01ID:???
煽る君、実はEC-サイトASPを作ったけど、EC-CUBEに太刀打ちできなかった
腹いせにやってきたのかもなw
0332nobodyさん
垢版 |
2021/04/28(水) 21:11:30.03ID:???
煽る君って、どうみても >>329 だよね?
0333nobodyさん
垢版 |
2021/05/08(土) 21:41:45.55ID:???
【重要】EC-CUBE 4.0系における緊急度「高」の脆弱性発覚と対応のお願い(2021/05/07)

EC-CUBE4系ご利用の一部サイトにおいて、クロスサイトスクリプティング(XSS)脆弱性の悪用によるクレジットカード情報の流出が確認されています。
0334nobodyさん
垢版 |
2021/05/09(日) 04:36:42.82ID:???
うわああああああああああああ
もうダメだ
0335nobodyさん
垢版 |
2021/05/10(月) 08:54:00.37ID:???
管理画面で発火したらいろ色やばい気がする
0336nobodyさん
垢版 |
2021/05/10(月) 16:36:11.58ID:???
何してんだろうねぇ…。
0337nobodyさん
垢版 |
2021/05/11(火) 05:12:19.77ID:???
これ、修正内容 mail_confirm.twig の差し替えのみでしょ。テンプレートの変更のみ。

これ {{ form.tpl_data.vars.data|trans|raw|nl2br }} が
コレ {{ form.tpl_data.vars.data|trans|nl2br }} になる

多分、HTML生成して表示するからタグが実体参照に置き換えられないようにrawフィルタ当ててたらXSSコード埋め込まれてた場合に発動しちゃった…、でしょ。
ほんと、何やってんだろ、この人達。

基本、フレームワークとかライブラリとか使ってる“だけ”の人達って、
意味考えないで使うから必ず崩壊するよね…。
0340nobodyさん
垢版 |
2021/08/16(月) 13:07:38.41ID:???
ec-cube4.0.xのマイナーアップデート(4.0.4 => 4.0.5とか)って、アップデートプラグインでうまくいく?
0341nobodyさん
垢版 |
2021/08/31(火) 17:58:41.28ID:???
EC-CUBE2って開発は続いているの?
0342nobodyさん
垢版 |
2021/09/03(金) 09:00:22.23ID:???
最近EC-CUBEやめる所多くて儲からなくなってきた
0343nobodyさん
垢版 |
2021/09/03(金) 14:49:20.61ID:???
>>342
EC-CUBEやめて、どれに流れてるの?
0345nobodyさん
垢版 |
2021/11/16(火) 22:54:24.25ID:YnNshTtJ
symfonyなんてマイナーフレームワークを努力しながら学習してこれ使うぐらいならdjangoでも社員にやらせて普通にサイト作ったほうがずっと楽そうだけど
0346nobodyさん
垢版 |
2021/11/17(水) 06:44:59.34ID:???
とうとう今年ECCUBEの案件が一個もなくなった
まあむしろ今までよく残ってたよ、さようなら
0347nobodyさん
垢版 |
2021/11/21(日) 16:38:55.93ID:Y81Kzn4U
ゴミみたいなカスタマイズされたEC-CUBE2系のメンテとか嫌すぎ。
んで4系にしたいとか、アホちゃうか。
0348nobodyさん
垢版 |
2021/11/22(月) 08:45:39.72ID:???
そんな無知なところに金払ってメンテとか委託してる会社が本当気の毒だ。
0349nobodyさん
垢版 |
2021/11/23(火) 18:52:53.16ID:???
これの改修案件とか地雷も良い所なのにどこも安いよなw
PHPだからって安いとかもう時代遅れも良い所だろ
おまけに改修案件が安いのも頭おかしい
新規より絶対メンドクサイのに
0350nobodyさん
垢版 |
2021/11/23(火) 20:29:15.55ID:???
EC-CUBEがその程度ってことなんじゃないか?
0351nobodyさん
垢版 |
2021/11/24(水) 10:04:07.80ID:???
まぁそうなんだけどね
ただこれを採用すれば安く済むみたいに思っているのがどうもね・・・
むしろ高く付く場合もありそうw
0352nobodyさん
垢版 |
2021/11/24(水) 11:53:42.39ID:???
>>351
ちょこっとカスタマイズしようとすると、結構バグが見つかって、何をやってるのか
わからなくなるんだよねー
あたしゃ、制作会社の下請けなので、言われたことだけをして金を貰うだけだけど
EC-CUBEのコミュニティに参加して、バグを報告すればいいんだろうけどw
0353nobodyさん
垢版 |
2021/11/24(水) 12:04:02.39ID:???
>>351
無料なんだからどう転んでも一番安上がりなはずだろ
と思われてる
0354nobodyさん
垢版 |
2021/12/18(土) 21:43:53.20ID:???
> 無料なんだからどう転んでも一番安上がりなはずだろ
> と思われてる

Wordpressといっしょ。
日本の経営者って、バカしかいないから。
0355nobodyさん
垢版 |
2021/12/19(日) 00:26:57.86ID:???
wordpressもプログラムを修正するレベルのカスタマイズが必要なら
あんまり安い値段でやるのもどうかなと思うよねぇ
0356aaa
垢版 |
2021/12/21(火) 17:23:40.46ID:Z9Hze4gL
教えて欲しいです
netbeansでeccubeのソースをデバッグしたいのですが、ブレークポイントで止まってくれません。
他のプロジェクトは止まるんですが…。ずっと接続を待っていますになってます。
0357aaa
垢版 |
2021/12/21(火) 17:28:34.79ID:Z9Hze4gL
あ、すみませんできましたw
0358nobodyさん
垢版 |
2022/10/15(土) 16:00:43.67ID:???
ec-cube4だけど、インストールはうまく院だけど、プラグインをインストールすると
どうも composer周りでエラーが起きてインストールできない。
UbuntuもAlmaLinuxもどちらでもダメ。
俺様に問題があるのか、ec-cube4がその程度なのか?
0359nobodyさん
垢版 |
2022/10/15(土) 23:15:42.94ID:???
>>358
自己レス
vagrant環境だと起きるみたいだった
0360nobodyさん
垢版 |
2022/11/12(土) 19:54:54.53ID:???
オワコンキューブ
0361nobodyさん
垢版 |
2022/11/28(月) 12:52:52.33ID:???
ec-cube4のCollectionTypeがうまく動かんぞ
0362nobodyさん
垢版 |
2022/11/28(月) 18:46:29.20ID:???
まだ使ってる所あるの?
さすがにうちは2021年で案件一つもなくなったわ
0363nobodyさん
垢版 |
2022/12/10(土) 23:11:20.44ID:???
ec-cube4ってメモリー食い?
0364nobodyさん
垢版 |
2022/12/17(土) 18:58:44.80ID:???
なんで海外ではwoocommerceの方が人気があるのに
日本は、ec cube?
0366nobodyさん
垢版 |
2023/03/16(木) 19:58:05.18ID:???
ec-cube2.17.2 有志によってしっかりメンテ続いてる。
今日もリポ更新きた。本当ありがたい!

フロント側だけレスポンシブにして定期的にリニューアルさえしてやれば、PHP8だって対応してるし、まだまだ戦える。
とても安定してるので3系4系より安心だわ。
0367nobodyさん
垢版 |
2023/05/16(火) 11:05:08.69ID:LGlwxnDJ
eccube4のプラグインデータ オーナーズストアからしかダウンロードできないのなんとかして欲しいなぁー
処理重すぎて、インストール失敗する場合のほうが多いし

一度インストールしてしまえば実ファイルあるんだから圧縮するかコマンドから別のecサイトにプラグインインストールできちゃうわけで...
0368nobodyさん
垢版 |
2023/05/16(火) 11:43:40.75ID:???
>>367
売り物プラグインがあるからねぇ
あぽーやぐぐーのストアみたいなことをやりたいのはわかるけども
0369nobodyさん
垢版 |
2023/07/14(金) 09:18:40.91ID:???
ec-cube4、管理画面トップだけが「安全でない」と表示される
その下の商品一覧などのページは表示される
why?
0370nobodyさん
垢版 |
2023/07/25(火) 23:00:38.96ID:???
ECCUBE2.17のpage_extendsのなかのファイルが読み込まれないんだが
LC_Page_xxxをカスタマイズする場合、page_extendsにおくだけじゃダメなの?
0371orca
垢版 |
2023/08/08(火) 11:05:44.38ID:JxeNDd0L
composer dump-autoload
0372nobodyさん
垢版 |
2023/11/16(木) 13:57:25.20ID:???
ec-cube4のentityのカスタマイズで、
ProductTrait
は動くんだが、
OrderPdfTrait
は動かない
なんでだ??
レスを投稿する


ニューススポーツなんでも実況