メインコンテンツ
2007年4月17日
Movable Type 3.35 リリース
当サイトでも使用している、サーバにインストールして使うブログシステムのMovable Type(ムーバブルタイプ・通称MT)の最新版、Movable Type 3.35 日本語版がリリースされました。
ということで、早速アップデート。
開発元のシックス・アパートによると、今回のアップデートでの変更点は以下の通りです。
- コメント・プレビューでクロスサイトスクリプティングを許す脆弱性
- convert-dbおよびmt-db2sql.cgiで文字化けする可能性
- MTDateタグでutc属性を利用すると夏時間の間に不正な日付が出力される
- テンプレートの名前カラムのサイズを拡張
- インストール作業の簡略化
このうち、最も重要なのがコメント・プレビューでクロスサイトスクリプティングを許す脆弱性でしょう。
クロスサイトスクリプティング(別名:XSS)の対策は早急に行った方が良いとされています。
「インストール作業の簡略化」は、単にファイルへのリダイレクト機能を追加しただけですので、大した改良でもなさそうですが。
他の更新は、特に運営上気にすることはないと思います。
今回のアップデートではデータベースも更新されるので、アップデートされる方はデータベースの更新もお忘れ無く。
ファイルのアップロードでアップデート作業の後、mt.cgiにアクセスするとデータベースの更新作業が始まります。
といっても、ボタンを一つクリックするだけで勝手に更新してくれますが。
データベースの更新作業って、無駄に緊張するんですよね…
定期的にバックアップを取らなければ…
アップデート後、「コメント・プレビュー」テンプレートの更新をお忘れ無く!
詳細は、シックス・アパートのブログでご確認ください。
18日追記:
小粋空間さんが、Movable Type 3.34 日本語版との差分を公開していらっしゃいます。
全部のファイルをアップすると時間がかかるので、手っ取り早くアップデートしたい方は参考にしてください。
- 投稿日時:2007年04月17日
- 最終更新日時:2008年12月27日
- カテゴリー:Webデザイン > Movable Type
TrackBacks[1]
スパムフィルタ機能によって迷惑トラックバックかどうか判断しています。
迷惑トラックバックと判断された場合、トラックバックを送られてもすぐには表示されませんが、管理人の判断で後日表示させます。
- »Movable Type 3.35 日本語版リリース from 楽:ITの話題
-
- on 2007年4月23日 08:55
- [Read More]
コメントする