- 【ダウンロード前にお読み下さい】セキュリティ情報お知らせメールのご案内
- Zen Cart日本語版
- v1.3.0.2日本語版
- はじめてZen Cartを導入する方
- v1.3.0.2-l10n-jp-6以前のすべてのバージョン(v1.1, v1.2も含む)をお使いの方
- アップグレードする方
- zen-cart-v1.3.0.2-l10n-jp-5からzen-cart-v1.3.0.2-l10n-jp-6にアップグレードする方
- zen-cart-v1.3.0.2-l10n-jp-4からzen-cart-v1.3.0.2-l10n-jp-5にアップグレードする方
- zen-cart-v1.3.0.2-l10n-jp-3からzen-cart-v1.3.0.2-l10n-jp-4にアップグレードする方
- zen-cart-v1.3.0.2-l10n-jp-2からzen-cart-v1.3.0.2-l10n-jp-3にアップグレードする方
- zen-cart-v1.3.0.2-l10n-jp-1からzen-cart-v1.3.0.2-l10n-jp-2にアップグレードする方
- zen-cart-v1.2.0-l10n-jp-6からzen-cart-v1.3.0.2-l10n-jp-1にアップグレードする方
- 過去のバージョン
【ダウンロード前にお読み下さい】
セキュリティ情報お知らせメールのご案内 †
Zen CartはオープンソースのWebシステムです。オープンソースは多くの開発者によって脆弱性のチェックがなされているため、一般的にはセキュリティが高いといわれます。 ですが、脆弱性が発見された場合は、まったく同じシステムが世の中に多数導入されているため、それを狙ったクラック行為などが行われる場合があります。 ですので、
- 新しい脆弱性が発見されていないか常に注意をしておくこと
- 脆弱性が発見された場合は、速やかに、セキュリティパッチを適用すること
が重要になります。
Zen Cart.JPでは、脆弱性が発見された場合に、速やかにユーザーの皆様にそのことをお知らせするセキュリティ情報メーリングリスト
を用意しています。 Zen Cartを導入することを検討されている方は、是非こちらのメーリングリストにも登録をされることを推奨します。
メーリングリストに参加するためには、
に空メールを送信し、メーリングリストから自動返信されるメールに返信を行ってください。
Zen Cart日本語版 †
v1.3.0.2日本語版 †
英語版Zen Cart v1.3.0.2を日本語化したパッケージの最新リリース版をここからダウンロードすることができます。
現在の最新バージョンはzen-cart-v1.3.0.2-l10n-jp-6です。
関連リンク
はじめてZen Cartを導入する方 †
はじめてZen Cartをインストールする方はこちらからダウンロードしてください。
v1.3.0.2-l10n-jp-6以前のすべてのバージョン(v1.1, v1.2も含む)をお使いの方 †
- zen-cart-v1.3.0.2-l10n-jp-6には、新しく見つかった脆弱性に対するパッチが含まれています。この脆弱性は1.3.0.2-l10n-jp-5以前のv1.3系と、1.2系のZenCart?に含まれると報告されています。
- ご自身の環境にあわせて以下の対策を必ず行ってください。
- v1.3.0.2-l10n-jp-1〜5をお使いの方
- v1.3.0.2-l10n-jp-6にアップグレードしてください
- v1.2.0-l10n-jp-*をお使いの方
- v1.2.0-l10n-jp-6にアップグレードし、v1.2.0-l10n-jp-6用セキュリティパッチを適用してください。現在v1.2.0-l10n-jp-6向けにリリースされているセキュリティパッチは以下の通りです。適用状態を確認し、未適用のパッチがあれば必ず適用してください。
security_patch_v138_20080919.php.zip
zen-cart.comのフォーラムの9/24の投稿に配布されたパッチ
zen-cart-v1.2.0-l10n-jp-6-sqlinjection-patch.zip
zen-cart.comのフォーラムの9/19の投稿に配布されたパッチ
zen-cart-v1.2.0-l10n-jp-6-sqlinjection-patch.zip
zen-cart.comで報告されたSQL Injectionのv1.2.0-l10n-jp-6用対策パッチ
zen-cart-v1.2.0-l10n-jp-6-xss-patch.zip
本家でアナウンスされたXSS脆弱性のv1.2.0-l10n-jp-6用対策パッチ
zen-cart-v1.2.0-l10n-jp-6-session-fixation-patch
Session Fixation脆弱性のv1.2.0-l10n-jp-6用対策パッチ
- v1.1.0-l10n-ja-*をお使いの方
- 対策パッチを作成中です。パッチのリリースをお待ちください。
アップグレードする方 †
zen-cart-v1.3.0.2-l10n-jp-5からzen-cart-v1.3.0.2-l10n-jp-6にアップグレードする方 †
zen-cart-v1.3.0.2-l10n-jp-6の主な修正、機能追加は次の通りです
- Zen Cart.comフォーラム XSS protection patch - Nov 30 2009で指摘されているパッチの適用
- 顧客管理にて、顧客の削除をする場合にその顧客が過去にレビューしていたらその件数を表示する実装が有効になるように変更
- 顧客管理にて、1.3.8aでXSS/SQLインジェクションが修正されている脆弱性パッチを適用した
作業する前に、ファイルのバックアップとデータベースのバックアップを忘れずにしてください アップグレードを行なうためにはアーカイブの取得と2つの作業が必要です。
0.アーカイブの取得
アップグレード用のアーカイブを下記から取得してください。
zen-cart-1.3.0.2-l10n-jp-5-to-v1.3.0.2-l10n-jp-6-patch.zip
1. ソースコードのアップグレード アーカイブを取得し解凍したら、各ファイルをサーバにアップロードしてください。 次のファイルはZen Cartオリジナルファイルを修正しています。
- admin/index.php
- admin/customers.php
- includes/modules/pages/discount_coupon/header_php.php
- includes/version.php
- zc_install/version.php
もし、あなたが1.3.0.2-l10n-jp-5のZen Cartを使用しており、これらのファイルを独自にカスタマイズしていなければそのまま上書きしてください。 もし、そうでなければ、WinMerge?を使用して、あなたが運用しているZen Cart上のこれらのファイルとの修正差分を確認し、手動で差分をマージしてください。
WinMerge? 日本語版
http://www.geocities.co.jp/SiliconValley-SanJose/8165/winmerge.html
2. データベースのアップグレード アーカイブを解凍してできる zc_install/mysql_upgrade_zencart_1302jp5_to_1302jp6.sql を管理画面の[追加設定・ツール]->[SQLパッチのインストール]から実行します
SQLの実行方法などについては、こちらも参考になるとおもいます。http://zen-cart.jp/pukiwiki/413.html
zen-cart-v1.3.0.2-l10n-jp-4からzen-cart-v1.3.0.2-l10n-jp-5にアップグレードする方 †
zen-cart-v1.3.0.2-l10n-jp-5の主な修正、機能追加は次の通りです
作業する前に、ファイルのバックアップとデータベースのバックアップを忘れずにしてください アップグレードを行なうためにはアーカイブの取得と2つの作業が必要です。
0.アーカイブの取得
アップグレード用のアーカイブを下記から取得してください。
zen-cart-1.3.0.2-l10n-jp-4-to-v1.3.0.2-l10n-jp-5-patch.zip
1. ソースコードのアップグレード アーカイブを取得し解凍したら、各ファイルをサーバにアップロードしてください。 次のファイルはZen Cartオリジナルファイルを修正しています。
- admin/includes/functions/html_output.php
- includes/version.php
- zc_install/version.php
もし、あなたが1.3.0.2-l10n-jp-4のZen Cartを使用しており、これらのファイルを独自にカスタマイズしていなければそのまま上書きしてください。 もし、そうでなければ、WinMerge?を使用して、あなたが運用しているZen Cart上のこれらのファイルとの修正差分を確認し、手動で差分をマージしてください。
WinMerge? 日本語版
http://www.geocities.co.jp/SiliconValley-SanJose/8165/winmerge.html
2. データベースのアップグレード アーカイブを解凍してできる zc_install/mysql_upgrade_zencart_1302jp4_to_1302jp5.sql を管理画面の[追加設定・ツール]->[SQLパッチのインストール]から実行します
SQLの実行方法などについては、こちらも参考になるとおもいます。http://zen-cart.jp/pukiwiki/413.html
zen-cart-v1.3.0.2-l10n-jp-3からzen-cart-v1.3.0.2-l10n-jp-4にアップグレードする方 †
zen-cart-v1.3.0.2-l10n-jp-4の主な修正、機能追加は次の通りです
- 「zen-cart-v1.3.0.2-l10n-jp-3で管理画面にログインできない問題: | リキッドシステムテクノロジー株式会社」にて配布されているパッチの適用
- Zen Cart.comフォーラム Security Alert: SQL Injection Protection 2008-09-19で配布されているパッチの適用
- Zen Cart.comフォーラム Security Announcementで配布されているパッチの適用
作業する前に、ファイルのバックアップとデータベースのバックアップを忘れずにしてください アップグレードを行なうためにはアーカイブの取得と2つの作業が必要です。
0.アーカイブの取得
アップグレード用のアーカイブを下記から取得してください。
zen-cart-1.3.0.2-l10n-jp-3-to-v1.3.0.2-l10n-jp-4-patch.zip
1. ソースコードのアップグレード アーカイブを取得し解凍したら、各ファイルをサーバにアップロードしてください。 次のファイルはZen Cartオリジナルファイルを修正しています。 もし、あなたが1.3.0.2-l10n-jp-3のZen Cartを使用しており、これらのファイルを独自にカスタマイズしていなければそのまま上書きしてください。 もし、そうでなければ、WinMerge?を使用して、あなたが運用しているZen Cart上のこれらのファイルとの修正差分を確認し、手動で差分をマージしてください。
WinMerge? 日本語版
http://www.geocities.co.jp/SiliconValley-SanJose/8165/winmerge.html
2. データベースのアップグレード アーカイブを解凍してできる zc_install/mysql_upgrade_zencart_1302jp3_to_1302jp4.sql を管理画面の[追加設定・ツール]->[SQLパッチのインストール]から実行します
SQLの実行方法などについては、こちらも参考になるとおもいます。http://zen-cart.jp/pukiwiki/413.html
zen-cart-v1.3.0.2-l10n-jp-2からzen-cart-v1.3.0.2-l10n-jp-3にアップグレードする方 †
zen-cart-v1.3.0.2-l10n-jp-3にはセキュリティ脆弱性が見つかっています。zen-cart-v1.3.0.2-l10n-jp-3へのアップグレードでとめずに、zen-cart-v1.3.0.2-l10n-jp-3からzen-cart-v1.3.0.2-l10n-jp-4にアップグレードする方を参照してzen-cart-v1.3.0.2-l10n-jp-3まで必ずアップグレードするようにしてください
zen-cart-v1.3.0.2-l10n-jp-3の主な修正、機能追加は次の通りです
- PHP5/MySQL5 対応
- register_globals Off の必須化
- 本家(http://www.zen-cart.com/)v1.3.7で報告されたXSS脆弱性対応
- l10n-jp-2向けにパッチ提供済
zen-cart-v1.3.0.2-l10n-jp-2-xss-patch.zip
- l10n-jp-2向けにパッチ提供済
- 本家で報告されたPHPMailer脆弱性対応
- l10n-jp-2向けにパッチ提供済
zen-cart-v1.3.0.2-l10n-jp-2-phpmailer-patch.zip
- l10n-jp-2向けにパッチ提供済
- コミュニティ掲示板で報告されたSQL Injection脆弱性対応 http://zen-cart.jp/bbs/viewtopic.php?t=2656
作業する前に、ファイルのバックアップとデータベースのバックアップを忘れずにしてください アップグレードを行なうためにはアーカイブの取得と2つの作業が必要です。
0.アーカイブの取得 アップグレード用のアーカイブを下記から取得してください。
zen-cart-v1.3.0.2-l10n-jp-2-3.zip
1. ソースコードのアップグレード Zen Cartのソースコードをアップグレードします。 アーカイブを解凍してできるoverwriteディレクトリ内のファイルをディレクトリ構造を保ったまま貴方のショップのルートディレクトリにコピーします。
例) $ cp -ra overwrite/* /to/your/shop/root/
上書き前にWinMerge?などを利用して、貴方が独自にショップに施したカスタマイズが上書きによって消されてしまわないかチェックしてください。該当するケースがある場合は、上書きではなく、差分だけを適応してゆく必要があるでしょう。この場合もWinMerge?等の差分適応ツールを利用すると便利です。
WinMerge? 日本語版
http://www.geocities.co.jp/SiliconValley-SanJose/8165/winmerge.html
GNU diffのパッチも用意しています。GNU diffが使える環境では アーカイブを解凍してできるdiff.patchをコマンドラインで下記の ように実行してパッチを適用することもできます。
例)
$ cp diff.patch /to/your/shop/root/ $ cd /to/your/shop/root/ $ patch -p0 < diff.patch
2. データベースのアップグレード アーカイブを解凍してできる overwrite/zc_install/mysql_upgrade_zencart_1302jp2_to_1302jp3.sql を管理画面の[追加設定・ツール]->[SQLパッチのインストール]から実行します
SQLの実行方法などについては、こちらも参考になるとおもいます。http://zen-cart.jp/pukiwiki/413.html
zen-cart-v1.3.0.2-l10n-jp-1からzen-cart-v1.3.0.2-l10n-jp-2にアップグレードする方 †
zen-cart-v1.3.0.2-l10n-jp-2にはセキュリティ脆弱性が見つかっています。zen-cart-v1.3.0.2-l10n-jp-2へのアップグレードでとめずに、zen-cart-v1.3.0.2-l10n-jp-2からzen-cart-v1.3.0.2-l10n-jp-3にアップグレードする方を参照してzen-cart-v1.3.0.2-l10n-jp-3まで必ずアップグレードするようにしてください
zen-cart-v1.3.0.2-l10n-jp-2の主な修正、機能追加は次の通りです
- 日本語ドキュメントの追加
- 日本後版デモの追加
- 日本語版更新通知機能の追加
- Session Fixation、SQL Injection、File Inclusion(およびこれによって引き起こされるXSS)脆弱性への対応
- 日本語訳修正
- 消費税が2重にかかる問題の修正
- ...
詳しくは更新履歴でご確認いただけます。
作業する前に、ファイルのバックアップとデータベースのバックアップを忘れずにしてください アップグレードを行なうためにはアーカイブの取得と2つの作業が必要です。
0.アーカイブの取得
アップグレード用のアーカイブを下記から取得してください。
zen-cart-v1.3.0.2-l10n-jp-1-2.zip
1. ソースコードのアップグレード Zen Cartのソースコードをアップグレードします。 アーカイブを解凍してできるoverwriteディレクトリ内のファイルをディレクトリ構造を保ったまま貴方のショップのルートディレクトリにコピーします。
例) $ cp -ra overwrite/* /to/your/shop/root/
上書き前にWinMerge?などを利用して、貴方が独自にショップに施したカスタマイズが上書きによって消されてしまわないかチェックしてください。該当するケースがある場合は、上書きではなく、差分だけを適応してゆく必要があるでしょう。この場合もWinMerge?等の差分適応ツールを利用すると便利です。
WinMerge? 日本語版
http://www.geocities.co.jp/SiliconValley-SanJose/8165/winmerge.html
2. データベースのアップグレード アーカイブを解凍してできる overwrite/zc_install/mysql_upgrade_zencart_1302jp1_to_1302jp2.sql を管理画面の[追加設定・ツール]->[SQLパッチのインストール]から実行します
SQLの実行方法などについては、こちらも参考になるとおもいます。http://zen-cart.jp/pukiwiki/413.html
zen-cart-v1.2.0-l10n-jp-6からzen-cart-v1.3.0.2-l10n-jp-1にアップグレードする方 †
作業する前に、ファイルのバックアップとデータベースのバックアップを忘れずにしてください
zen-cart-v1.2.0-l10n-jp-6からzen-cart-v1.3.0.2-l10n-jp-1のアップグレードはデータベースアップグレードのみ対応しています。ソースコードは全てzen-cart-v1.3.0.2-l10n-jp-1のものに置き換えていただく必要があります。 データベースアップグレードは2.readme_how_to_upgrade.htmlを参考にしてインストーラから実行してください。
過去のバージョン †
メインメニュー
- トップページ
- 特長
- 統合型ECサイト構築システム『Zen Cart』の特長について紹介しています。
- デモ・ショップ
- Zen Cart日本語版のデモ・サイトを用意しました。
- ユーザサイトでショッピングカートやユーザ登録などほぼすべての機能をお使いいただけます。
- 管理サイトで商品投入をはじめとする各種管理機能をお試しいただけます。
- 動作環境
- Zen Cart導入に必要な、サーバ環境について説明しています。
- ダウンロード
- Zen Cart日本語版と、追加モジュールがダウンロードできます。
- インストール
- インストール方法について説明しています。
- 決済サービス
- Zen Cartに対応している決済サービスをご紹介しています。
- ドキュメント暫定版
- 開発チーム
- 日本語化プロジェクトチームの紹介。本家開発チームへのリンク。
- Zen Cartに貢献する
- Zen Cartをより良いものにしていくためにあなたのご協力をお待ちしています。
- モジュール
- 有志の方がZen Cartを独自に拡張し、モジュールなどの形で配布しています。こちらでそういったコントリビューションを集約しています。
サポート
- セキュリティパッチ適用の重要性について
- FAQ
- 多くの方がぶつかるインストール・設定・機能の疑問とその答えを掲載しています。日本語サイトならではのTipsもあります。
- 用語集 ※準備中-.
- Zen Cartで出てくる用語の解説です。
- コミュニティ掲示板
- Zen Cartに関する質問・要望・バグ報告などがあればこちらへ。
- 雑談用フォーラムもありますのでお気軽にどうぞ。
- Zen Cart 開発Wiki
- 次期バージョンの日本語化やモジュール開発、バグトラック、日本語ドキュメント整備など、開発者同士の情報共有の場です。あなたの参加もお待ちしています。
- お役立ちリンク
- インストールや活用方法の解説サイトをはじめZen Cartのお役立ちサイトを集めています。
- Zen Cart導入サイト
- Zen Cartを実際に導入・運用しているサイトを紹介しています。
その他
- お問い合わせ
- ご意見・ご質問のジャンルごとの投稿先をご案内しています。
- サイトマップ(MenuBar)
- このページのこと。いわゆる目次ページです。
- ページ一覧(索引)
- ページ名のABC、50音順の一覧です。索引としてご利用ください。
- サイト内検索
- フリーキーワードでサイト内検索ができます。
- なお、コミュニティ掲示板内、および開発Wiki内は、それぞれの検索メニューが別にありますのでそちらを使ってください。
最新の5件
人気の5件
- ダウンロード(144739)
- インストール(100284)
- Zen Cart導入サイト(95890)
- 特長(83523)
- 動作環境(53931)
![このロゴをクリックすると『Zen Cart日本語公式サイト』トップにジャンプします [Zen Cart日本語公式サイト]](image/zen_logo.jpg)