タグ

WEBサービスとcmsに関するm_shige1979のブックマーク (4)

  • CMSのプラグイン、何でもかんでも入れてませんか?

    2016年4月、国内の複数のWebサイトが不正アクセスを受け、個人情報が流出したことを明らかにした。原因は、CMS(Content Management System:コンテンツ管理システム)「Movable Type」のプラグインとして提供されている「ケータイキット for Movable Type」に存在していたOSコマンドインジェクションの脆弱(ぜいじゃく)性だ。 OSコマンドインジェクションは、比較的古くから存在していた問題だ。Webサイト内のフォームに文字列を入力することでサーバ上でOSのコマンドを実行させ、リモートからさまざまな意図しない操作を可能にしてしまうものだ。 確かに危険性は高いが、IPAが公開している「安全なWebサイトの作り方(pdf)」などにまとめられている通り、対策は示されている。また、OSコマンドを呼び出すのではなくライブラリを利用するといったプログラミング作

    CMSのプラグイン、何でもかんでも入れてませんか?
  • 無料ホームページ作成 | ホームページの作り方 | Wix.com

    Web デザインツール Wix の豊富な機能で Web サイトを思いのままにデザイン、制作できます。 ホームページテンプレート 800以上のテンプレートの中からご自身のサイトに最適なデザインを選べます。 AI サイトビルダー 強力な AI でビジネス対応のサイトをスピーディに作成できます。 Web 開発 オープンプラットフォームで Web アプリケーションを開発できます。 モバイルアプリ サイトの作成、編集、管理をスマホから。いつでも、どこからでも行えます。 制作代行を依頼 サイトの作成、デザイン、集客代行をプロに依頼できます。

    無料ホームページ作成 | ホームページの作り方 | Wix.com
  • 今更だけど超簡単にホームページが作成できるWixを使い倒してみたけど本当に簡単だった

    というわけで今回は、Webサイトを手軽に作れるWix(ウィックス)に焦点を当ててご紹介。 今更なんですけども、今回はとりあえず適当に私のポートフォリオでも作ってみましょうか。 ちなみに3時間くらいでつくったやつがこれ 王様はコンテンツ まずは登録 画面右上の「ログイン、新規登録」ボタンから登録が行えます。 メールアドレスとパスワードで、新規登録を行ってもよし、私は面倒臭いのでとりあえずGoogleアカウントからログインします。 もちろんまだ何も作っていないので、今直ぐサイトを作成から作成開始です。 テンプレート作成 作成を開始すると、テンプレートを選択するページに切り替わります。 それぞれのカテゴリには、さらに細かく分類されたカテゴリがありますので、正直ここでめっちゃ悩みます。 とりあえずブログでは、バックグラウンド全画像とかやってないので、そっち系のテンプレートを探しました。 ぶっちゃけ

    今更だけど超簡単にホームページが作成できるWixを使い倒してみたけど本当に簡単だった
  • WordPressで「ささっと作る」で請けれなくなってる現状。 | バニデザノート

    WordPress案件、前からいろいろ請けさせてもらっているんですが だんだん「簡単にー」っていう範囲から外れてきていて どんどん予算もかさばっている現状があります。私なりの把握していることを書いてみます。 WordPressが広まりだした頃から、アタックを受けやすくなっているWordPressWordPressが動いて安くて便利なロリポップでのアクセス制限のハードルが高いです。 一時期特にロリポップがやっていた「簡単インストール」でやっていたロリポップ加工版のやつに穴があった(?)か何かで、ファイルアップロードしているものにも影響が出てくるように。 ログインのアドレスを変えてみたり、サーバーに関係なくアタックへの対処法っていろいろあったんですが、どんどん.htaccess制限されちゃって。 個別IPアドレスを通す設定にしてるものだから、「IPアドレスって何?」って人にはすごいハードル

    WordPressで「ささっと作る」で請けれなくなってる現状。 | バニデザノート
  • 1