ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

AROUNDMe (GPLのSNSソフト)コミュのコードの修正&改善のあれこれ

  • mixiチェック
  • このエントリーをはてなブックマークに追加
まだバージョンが若いこともあってか、ちょっと触っただけでも結構バグらしきものがあったりしますね。すでに実際に運用されている方ってどれくらいいるんでしょうか?

特に気になっているのが、MySQL へのクエリーを生成する部分で、外部からの入力文字列を、未チェックのまま放り込んでいるところが結構あります。これは、SQL インジェクションのセキュリティーホールにならないでしょうか?
作者にはメールで指摘しましたが、いまのところ返答無しです。

非常に将来性を感じるツールなんで、もう少し活発になってくれるといいんですが。

それと、自分が運営しているコミュニティーのエンジンにできないかと思ってるんですが、どれくらいの人数をさばけますかね?
知り合いネットワークの 'degrees' ってのが結構細かいですが、コミュニティーが巨大化すると、コンテンツを見せる/見せないの計算が大変そうなんで、ちょっと不安です。

コメント(4)

作者さんから返事来ました。
MySQLのインジェクションについては、2週間後くらいに出る次のバージョンで修正するそうです。
こんにちは。

(↑)この件、3月末にウチからもフィードバックしてある
そうです。

> 作者にはメールで指摘しましたが、いまのところ返答無し
> です。

毎度時間はかかりますが、ちゃんと返事は来ますよ。
昨日あたりも Beacon がバージョンアップしていたし、今
そっちが多忙なのかもしれませんね。

> 知り合いネットワークの 'degrees' ってのが結構細かい
> ですが、コミュニティーが巨大化すると、コンテンツを
> 見せる/見せないの計算が大変そうなんで、ちょっと不安
> です。

うーむ、そうですね。
なんか実証的な数字ないかな。
> (↑)この件、3月末にウチからもフィードバックしてある
そうです。

そうですか!
すでにパッチなどを送付されたということでしょうか?

数が多いようなので手伝おうかと思ってましたが、既にパッチがあるのであれば、インテグレートされるのを待ちます。

それにしても、こういう風に情報が交換できるのは、うれしいですね。

ログインすると、みんなのコメントがもっと見れるよ

mixiユーザー
ログインしてコメントしよう!

AROUNDMe (GPLのSNSソフト) 更新情報

AROUNDMe (GPLのSNSソフト)のメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。

人気コミュニティランキング