平素より、当社サービスをご利用いただき誠にありがとうございます。
このたび、KAGOYA Internet RoutingではEasyCGIで提供しております「phpMyAdmin」
をバージョン2.11.9.6にアップデートさせていただくことになりました。
最新バージョン「phpMyAdmin 2.11.9.6」では、先日発見されました「phpMyAdmin」
のセキュリティホール問題が解決されております。
現在「phpMyAdmin」をご利用中のお客様は「phpMyAdmin 2.11.9.6」へアップデート
を行っていただくことで問題は解消されますので、必ずアップデートを行っていただ
きますようお願いいたします。
◇EasyCGI「phpMyAdmin」については下記のURLをご覧ください。
http://www.kagoya.jp/option/database_admin/phpmyadmin.html
————————————————————————
■セキュリティホールについて
————————————————————————
今回修正されましたセキュリティホールは、クロスサイトスクリプティングとSQL
インジェクションの脆弱性です。
このセキュリティホールをそのまま放置されますと、危険なスクリプトが実行さ
れる可能性があります。
phpMyAdminをご利用中のお客様は必ずアップデートを実行していただきますよう
お願いいたします。
セキュリティホールの詳細は下記のURLをご覧ください。
■The phpMyAdmin Project(公式サイト・英語表記)
セキュリティ情報
http://www.phpmyadmin.net/home_page/security/PMASA-2009-6.php
————————————————————————
■対象バージョンについて
————————————————————————
KAGOYA Internet RoutingのEasyCGIで提供しております「phpMyAdmin」における
今回のアップデート対象製品は下記のとおりです。
●phpMyAdmin 2.4.0、2.6.1、2.8.1、2.9.1.1、2.9.2 、2.9.2(070129更新版)、
2.10.0.2、2.10.1、2.11.3、2.11.5.1、2.11.6、2.11.7、2.11.7.1、2.11.8.1、
2.11.9.2、2.11.9.3、2.11.9.4、2.11.9.5
————————————————————————
■対処方法(アップデート)について
————————————————————————
「phpMyAdmin 2.11.9.6」へのアップデートは下記の会員専用コントロールパネル
より実行してください。
◇コントロールパネル > EasyCGI > ユーティリティ > phpMyAdmin
https://cp.kagoya.net/?a%5Bmid%5D%5Bmain%5D=easycgi_utility&a%5Bmid%5D%5Beasycgi_utility%5D=easycgi_phpmyadmin
※上記のURLが改行されてリンクできない場合、お手数ですが上記のURLをコピー
してブラウザのアドレスバーにペーストしてください。
————————————————————————
■phpMyAdmin 2.11.9.6へのアップデートに際してご確認ください
————————————————————————
phpMyAdmin2.11.9.6へのアップデートに際しまして、下記のケースに関する対応
方法を事前にご確認ください。
●MySQL4の使用により、phpMyAdmin2.11.9.6の画面が文字化けする場合●
・対象者:MySQL4をご利用のお客様
・エラー原因:MySQLの文字セットとデータベース内のデータの文字コードが合っ
てないことによる。
※最新バージョン(2.11.9.6)は旧バージョン(2.11.9.5)と同様、言語、MySQL
の文字セットの選択について仕様変更があり、MySQLの文字コードを画面のリス
トボックスより選択することができません。
【対処法1】MySQLのバージョンを4系から5系に変更する。
・バージョン4系から5系への変更方法
下記の会員専用コントロールパネルからバージョンの変更(共用サーバーは変更
申請)をしていただけます。なお変更をされる場合は事前にコントロールパネル
の注意書きをご確認ください。
◇コントロールパネル > システム > Webサイト > バージョン管理 > MySQL
https://cp.kagoya.net/?a%5Bmid%5D%5Bsite%5D=site_ver&a%5Bmid%5D%5Bmain%5D=site&a%5Bmid%5D%5Bsite_ver%5D=site_ver_mysql
【対処法2】phpMyAdmin2.11.9.6にアップデートした後、設定ファイルを変更する。
・設定ファイルの変更方法
最新バージョン(2.11.9.6)でMySQLの文字コードを変更したい場合は次の方法
で変更が可能です。
なおこの変更設定は文字コードを固定する設定となり、画面上でのコードの切り替え
はできなくなります。
1.phpMyAdminをインストール後、FTPでお客様サーバーに接続します。
2.phpMyAdminのインストールディレクトリにある設定ファイル(config.inc.php)を
お客様のパソコンにダウンロードします。
3.設定ファイル(config.inc.php)の3,4行目に次の行を追加し、保存してください。
・EUCの場合
$cfg[‘DefaultLang’] = ‘euc-jp’;
$cfg[‘DefaultCharset’] = ‘euc-jp’;
・SHIFT_JISの場合
$cfg[‘DefaultLang’] = ‘SHIFT_JIS’;
$cfg[‘DefaultCharset’] = ‘SHIFT_JIS’;
・UTF-8の場合
$cfg[‘DefaultLang’] = ‘utf-8’;
$cfg[‘DefaultCharset’] = ‘utf-8’;
4.FTPで当該ファイルをアップロードし、上書きします。
5.ブラウザの設定画面からCookieを削除してください。
6.ブラウザを再起動してphpMyAdminにアクセスして、画面表示をご確認ください。