バージョン選択

フォーラム

メニュー

オンライン状況

98 人のユーザが現在オンラインです。 (32 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 98
もっと...

サイト内検索

質問 > その他 > jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について

その他

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
daikokur
投稿日時: 2023/8/7 10:43
対応状況: −−−
半人前
登録日: 2022/10/18
居住地:
投稿: 16
jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
[EC-CUBE] 4.1.2
[レンタルサーバ] AWS EC2
[OS] RHEL8.3
[PHP] 7.4

使用しているjQueryやChar.jsのバージョンが古く脆弱性があると指摘を受けました。

最新化方法やセキュリティupdateの運用方法についてドキュメントなど探してみたのですが見つけられなかったので投稿させて頂きました。

下記記事にてnpmで管理したいとなっている様なのですが4.1.2でも実装されているのでしょうか?
https://github.com/EC-CUBE/ec-cube/issues/5185

npmに拘るつもりは無いのですが皆さんどうしているのか、何か良い方法があればご教示頂ければ幸いです。
h_tanaka
投稿日時: 2023/8/7 14:48
対応状況: −−−
登録日: 2016/7/22
居住地: 愛媛県
投稿: 2135
Re: jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
リンク先を参照したところ、 4.2 で実装されているようです。
このため、 4.1.2 では実装されていないと思われます。


----------------
EC-CUBE 《プラチナ》ランクパートナー
トエビス株式会社 田中 宏典
EC-CUBEの機能やデザインのカスタマイズ承ります。

daikokur
投稿日時: 2023/8/7 15:10
対応状況: −−−
半人前
登録日: 2022/10/18
居住地:
投稿: 16
Re: jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
ご確認ありがとうございます。
4.2からはnpmでの管理が可能なのですね。

4.1系やそれ以前のバージョンをお使いの方はどうされているのでしょう?
jQueryやその他jsのバージョンはあまり気にされていない方が大半なのでしょうか。
個別でダウンロードして置き換えるしかないでしょうか。
mcontact
投稿日時: 2023/8/7 15:20
対応状況: −−−
登録日: 2022/1/22
居住地:
投稿: 1807
Re: jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
> npmに拘るつもりは無いのですが皆さんどうしているのか、何か良い方法があればご教示頂ければ幸いです。

EC-CUBE4.1系ですとnpmでは管理されていません。
●管理側
https://github.com/EC-CUBE/ec-cube/tree/4.1/html/template/admin/assets/js
●フロント側
https://github.com/EC-CUBE/ec-cube/tree/4.1/html/template/default/assets/js
のフォルダ配下にjsファイルが置いてあると思いますので、個々の案件に則り、適所差し替え等を行い動作確認の上ご利用いただくことになります。


----------------
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
EC-CUBEインテグレートパートナー【ゴールド】ランク
M&I Works
URL: https://miworks.biz/
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

h_tanaka
投稿日時: 2023/8/7 15:54
対応状況: −−−
登録日: 2016/7/22
居住地: 愛媛県
投稿: 2135
Re: jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
519 ファイルの変更が必要なので、自力で対応するには骨が折れますね。
https://github.com/EC-CUBE/ec-cube/pull/5383/files

本体バージョンアップするのが良いかと思います。


----------------
EC-CUBE 《プラチナ》ランクパートナー
トエビス株式会社 田中 宏典
EC-CUBEの機能やデザインのカスタマイズ承ります。

daikokur
投稿日時: 2023/8/7 16:14
対応状況: −−−
半人前
登録日: 2022/10/18
居住地:
投稿: 16
Re: jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
情報ありがとうございます。
定期的に診断し個別対応するしか無いのですね。
daikokur
投稿日時: 2023/8/7 16:26
対応状況: −−−
半人前
登録日: 2022/10/18
居住地:
投稿: 16
Re: jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
大きな修正だったようですね。
この対応を4.1に自力で取り込むのは難しそうです。

すぐには無理ですが4.2へのバージョンアップ検討してみます。
red
投稿日時: 2023/8/7 21:50
対応状況: −−−
登録日: 2010/2/15
居住地: 東京都
投稿: 1585
Re: jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
現状のバージョンを管理するために2系には導入しましたが、npmで仮に管理しても、バージョンアップして動くのか動作確認するのは自分ですし、手動でやるかコマンドでやるかの違いしかないと思いますよ


----------------
EC-CUBEのカスタマイズ、トラブル解決承ります
お気軽にお問い合わせ下さい
https://www.ec-cube.net/integrate/partner/partner.php?partner_id=690

daikokur
投稿日時: 2023/8/8 9:15
対応状況: −−−
半人前
登録日: 2022/10/18
居住地:
投稿: 16
Re: jQuery UI/jQuery File Upload Plugin/Char.jsの最新化方法について
なるほど、そうなんですね。
npmを使いたいという訳では無くて手動でするにしろコマンドでするにしろどの様にバージョンアップするのが良いか知りたかったのです。
手動でする場合は対象の最新情報をWebで調べてダウンロード、解凍し実行環境へアップロード・配置するという流れでしょうか?
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は139,716名です
総投稿数は113,466件です

投稿数ランキング

1
seasoft
7369
2
468
3217
3
AMUAMU
2712
4
nanasess
2340
5
h_tanaka
2135
6
umebius
2085
7
yuh
1905
8
mcontact
1807
9
red
1585
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
805
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18
balisys
603
19 DELIGHT 572
20
patapata
502


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.