【IT】台東区がCMSのリニューアルを募集 要件:PHPを使用しないこと、サーバ上でDB機能を持たないこと
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2020/02/04(火) 21:43:06.74ID:hdHdyPmQ9
台東区公式ホームページ コンテンツマネジメントシステム (CMS)のリニューアル及び運用・保守業務委託仕様書
1概要
(1)件名
台東区公式ホームページ コンテンツマネジメントシステム(CMS)のリニューアル及び運用・保守業務委託
(2)履行期間 1リニューアル構築業務
契約締結日から令和2年12月31日まで
2運用・保守業務 令和2年12月1日から令和7年11月30日まで
(3)履行場所 台東区(以下、「区」という)指定場所

(略)

4 機能要件
(1) CMS
1 開発ベンダーによるサポートが確立された、パッケージ型 CMS であること。
2 CMS に求める機能は別紙1「CMS 機能要件一覧」のとおりである。
3 CMS を利用するために必要な一切の作業(ユーザー、組織情報、ディレクトリ設定、テンプレート構築・ 設定など)を行うこと。
4 セキュリティ上の問題から PHP を使用しないこと。
5 データベース機能を Web サーバ上で持たないこと。

(略)

http://www.city.taito.lg.jp/index/jigyosha/proposal/taitowebrfp.files/02_siyousyo.pdf
0002名無しさん@1周年
垢版 |
2020/02/04(火) 21:43:53.51ID:T9zDcM2b0
オープンソース禁止よりはマシか
0004名無しさん@1周年
垢版 |
2020/02/04(火) 21:44:31.67ID:exV2euIY0
Railsでやれってか
0007名無しさん@1周年
垢版 |
2020/02/04(火) 21:45:50.30ID:nxcBYX4Y0
前の業者がやらかしてそれをPHPのせいにしてんのか
0008名無しさん@1周年
垢版 |
2020/02/04(火) 21:46:06.47ID:EzCFjV6z0
ワードプレスは駄目あるよ
0009名無しさん@1周年
垢版 |
2020/02/04(火) 21:46:09.42ID:8joeHnQ/0
PHPer涙目w
0010名無しさん@1周年
垢版 |
2020/02/04(火) 21:46:42.04ID:ut8fEYx10
ふつうにRDSでええやん
PHPダメよは意味不明
むしろRubyあたりで作った方が運用性悪くなるのがあきらか
0011名無しさん@1周年
垢版 |
2020/02/04(火) 21:46:42.35ID:4/uzCT5v0
>>6
オンプレって意味じゃね?
でもそうとも取れるな
0014名無しさん@1周年
垢版 |
2020/02/04(火) 21:47:49.48ID:EzCFjV6z0
>>13
何がおきたの
0016名無しさん@1周年
垢版 |
2020/02/04(火) 21:48:37.68ID:ut8fEYx10
>>8
WordPressダメでじゃあPerlのMTにしてもプラグインはPHPばっかやし
0018名無しさん@1周年
垢版 |
2020/02/04(火) 21:49:06.31ID:nKHxNuNx0
遠回しにワードプレス使うなってことだなw
0019名無しさん@1周年
垢版 |
2020/02/04(火) 21:49:55.99ID:ut8fEYx10
まあそうだろうな
WordPressの脆弱性の攻撃は日常的にあるしつまりそれはPHPの脆弱性だし
0021名無しさん@1周年
垢版 |
2020/02/04(火) 21:50:50.74ID:Wa0A/8Ua0
DBが別サーバは今どき標準的な設計だが
PythonとかRubyかな?w
0022名無しさん@1周年
垢版 |
2020/02/04(火) 21:51:20.16ID:H7cbodA60
柴崎周人 Twitter @Tc201_501 違法企業 テロ予告 犯罪予告 個人情報流出 中国マフィア 反社会的企業 個人情報売買 少年院 凶悪犯 過重労働 強盗罪 悪徳商法 新興宗教 信号無視 公文書偽造罪 置石 ハッキング
柴崎周人 過労自殺 大損 犯罪歴 売り専 横領 麻薬 真珠様陰茎小丘疹 ろりこん 薬物 通貨偽造罪 社内カースト パワハラ 韓国 クラッシャー上司 ひかりの輪 社内失業者 イスラーム聖戦
柴崎周人 法律違反 在日 我慢汁 偽札 短小 癒着 有印私文書偽造罪 傷害 罪状 強制残業 消える企業 洗脳 カルト 核兵器保有 産業スパイ 阿片 タミル・イーラム解放のトラ
柴崎周人 創価学会 留置場 揉み消し 脱税 詐欺 ブラック企業 アルカイダ 未成年喫煙 執行猶予 ヤクザ 搾取 倒産 大麻 逮捕歴 ストーカー 裏金 中国共産党 サパティスタ民族解放軍
柴崎周人 名ばかり管理職 新興宗教 フィッシング詐欺 ブラックバイト 変質者 退職強要 器物損壊罪 脱法 コロンビア革命軍 ターリバーン
柴崎周人 通貨偽造罪 サリン 隠蔽 元公安 損害賠償 離職率 不祥事 悪質 クルディスタン労働者党 ハマース
柴崎周人 女性差別 クラッシャー上司 大損 通り魔 阿片 強盗罪 真犯人 借金 ISIS ラシュカレトイバ
柴崎周人 DDOS攻撃 大麻 詐欺 政治献金 溜まり場 違法 捏造 社畜 不正 尖圭コンジローマ 犯罪者 密輸 革マル 圧力 廃棄物 革命統一戦線 アーゴヨン
0024名無しさん@1周年
垢版 |
2020/02/04(火) 21:52:53.01ID:FHQcECQ/0
>>1
>4 セキュリティ上の問題から PHP を使用しないこと。
PHPってそんなに危険なん?
PHP文庫ってあるよね
0025名無しさん@1周年
垢版 |
2020/02/04(火) 21:53:48.34ID:mrcZMI2k0
そこまでおかしいか?
Webサーバ上にDB持たないとか当たり前だし
0026名無しさん@1周年
垢版 |
2020/02/04(火) 21:53:51.91ID:4/uzCT5v0
>>21
Node.jsとかw
0027名無しさん@1周年
垢版 |
2020/02/04(火) 21:54:31.27ID:Oh0o6Txx0
知らねぇよWordpressでも使ってろよ。

CMSCMSCMSって、馬鹿の一つ覚えみたいによー吠えるわ全く。

CMSなんて使わんでもHTMLとJSとnode.jsでも覚えりゃそれなりのWebサイト作れるだろが。
0028名無しさん@1周年
垢版 |
2020/02/04(火) 21:55:14.92ID:6H4rAtY90
>>6
普通だな
0029名無しさん@1周年
垢版 |
2020/02/04(火) 21:56:30.91ID:pfRiLjmo0
>>1
php使うな!の前に、こういう機関は静的コンテンツに自動変換して公開だろ
phpのまま公開する意味がわからん
0030名無しさん@1周年
垢版 |
2020/02/04(火) 21:57:23.55ID:t1U0NrE30
CMSはJAVAか?
PHPじゃねーだろな
0032名無しさん@1周年
垢版 |
2020/02/04(火) 21:58:09.05ID:EzCFjV6z0
ホームページビルダーの出番だな
0034名無しさん@1周年
垢版 |
2020/02/04(火) 21:58:40.55ID:1iIjS7HA0
台東区のHPってCMSだったんか
そういう目で見てみるとそんな気がしてきた
0035名無しさん@1周年
垢版 |
2020/02/04(火) 21:58:49.82ID:3CtWZrZa0
>>27
作れるわけねえ
市役所の職員がHTMLタグ打つのかよ、ありえねえ
0037名無しさん@1周年
垢版 |
2020/02/04(火) 21:59:40.09ID:sP23sBve0
殺人事件防止のために包丁販売禁止します的な
そんでサバイバルナイフ代用してたら凄惨な殺人がかえって増えた的な
0038名無しさん@1周年
垢版 |
2020/02/04(火) 21:59:42.93ID:mFZ/BMbo0
dbはクラウドだろ
別鯖というか
0039名無しさん@1周年
垢版 |
2020/02/04(火) 21:59:59.65ID:iwdnoQzS0
PHPが悪者とか…
0040名無しさん@1周年
垢版 |
2020/02/04(火) 22:00:53.11ID:EzCFjV6z0
うちの会社のHP、WordPressだけどなんともないけど…
そんなに攻撃されるもんなの?
0041名無しさん@1周年
垢版 |
2020/02/04(火) 22:03:37.14ID:xR/0YTct0
WordPress否定してCMS希望ってそれもう何が目的かわかんねぇな
簡単に使えるとか慣れた人探せるとかそういうんじゃないわけ?
0043名無しさん@1周年
垢版 |
2020/02/04(火) 22:05:11.52ID:EmJ0bisW0
(´・ω・`)阿部寛さんのhpみたいなすぐ開くやつにして欲しいです。
0045名無しさん@1周年
垢版 |
2020/02/04(火) 22:08:28.08ID:vabWJus50
行政のWEBなんて動的生成なんぞせずにオンプレミスのDBや文書管理システムから静的ページ吐き出してアップしておけばいいだろ
新着情報や緊急情報はツイッターでも読み込んでおけ
0046名無しさん@1周年
垢版 |
2020/02/04(火) 22:08:56.46ID:QNmqxgf10
これはタイトルに悪意があるわw
webサーバ上にdb作っちゃう困ったちゃんホントにいるからな。
0048名無しさん@1周年
垢版 |
2020/02/04(火) 22:12:51.88ID:S4Zm1rdY0
サーバー借りてそこにくっついてるdb使っちゃだめってこと?
よくわからん
0049名無しさん@1周年
垢版 |
2020/02/04(火) 22:12:52.87ID:KHMhQZyT0
Django?
0050名無しさん@1周年
垢版 |
2020/02/04(火) 22:13:08.10ID:QNmqxgf10
phpだとHTMLタグとごちゃ混ぜに作っちゃう人が多いからかな?
クラサバでクライアント側は完全に切り離してHTMLとjavascriptだけで構成する方がセキュリティ的にもいいのは間違いない。
0052名無しさん@1周年
垢版 |
2020/02/04(火) 22:13:12.20ID:9avYi9em0
人は記憶型と思考型に大別できる

台東区のサイトを見てきた
どうもコテコテしてて好かんな
ま、どこの役所も似たようなもんだけどね

造りで気になるのは複数の多階層にしてやがる
理想は一階層
0053名無しさん@1周年
垢版 |
2020/02/04(火) 22:14:55.33ID:Rsq/UBRb0
過去に

コケたケースを
NGに追加
NGに追加
NGに追加
0054名無しさん@1周年
垢版 |
2020/02/04(火) 22:15:32.07ID:l/xDPy3X0
>>1
> 4 セキュリティ上の問題から PHP を使用しないこと。

イミフ(´・ω・`)
0055名無しさん@1周年
垢版 |
2020/02/04(火) 22:16:10.87ID:EzCFjV6z0
自治体用のCMSのどれかを使えばいいだけじゃない?
そんなPHPを毛嫌いする理由がわからん
0056名無しさん@1周年
垢版 |
2020/02/04(火) 22:16:13.09ID:IrYiH95c0
友達の台湾人のジジイが
HTMLとCSSは使えても
デザインが全くできない人いるの

でもCなんとかとか
Python?とかJavaScriptとか
Nodeなんとか?
訳わかんない言語マスターして
台湾の田舎で暮らしつつ
フリーランスしてるんだよ

めちゃ稼いでるのに
デザインだけはどうしてもできないんだって
面白い人もいるもんだわ
0057名無しさん@1周年
垢版 |
2020/02/04(火) 22:16:20.24ID:jWwg0vu40
世界の権威COMDEXが、21世紀の世界標準に認定したアプリケーションは、
地球上に唯一つ、ホームページ制作王のみである。

ホームページ制作王によってオーソライズされるWebのみが標準であり、
ホームページ制作王を使わずにパブリッシュされるあらゆるコンテンツは
すべからく非標準=まがいものであることが、既に世界の意志によって
定められているところである。

日本では、2ちゃんねるなどにおいて、非標準のインチキソフトウェアの
販売で生計を立てるイカサマ企業工作員が、ホームページ制作王に対して
いわれのない悪評をでっちあげ、「あるある大辞典」などを盲信する国民性を
背景として、ホームページ制作王の普及・標準化を妨害している。

そのため、21世紀に入って7年目の今年に入ってもなお、
我が国においてはホームページ制作王の標準化が達成されていないのが現状で、
ホームページ制作王とともに進化を続ける世界のWebとの差は広がるばかりである。

今こそ我々日本国民は、強い意志で風評被害を克服し、ホームページ制作王を
Webオーソリューションのベーシックスタンダードとして受け入れ、
とめどなく進化を続ける世界のWebと肩を並べねばならない。

まだ間に合う。しかし、残された時間は少ない。
0058名無しさん@1周年
垢版 |
2020/02/04(火) 22:16:34.98ID:B6wAUnrB0
>>48
お漏らし怖いから別のサーバをprivate空間に用意しろってことだろ。
webサーバからの通信しか受け付けないように。
まあ、それでも漏れるときはwebサーバの脆弱性をつかれるわけだが
0060名無しさん@1周年
垢版 |
2020/02/04(火) 22:16:53.17ID:SeCtAIPc0
これはどこがツッコミどころなのかパソコンの大先生におしえてほしい
0061名無しさん@1周年
垢版 |
2020/02/04(火) 22:18:11.40ID:Rsq/UBRb0
無条件な

入札や提案には
もう懲り懲り

とのこと
0062名無しさん@1周年
垢版 |
2020/02/04(火) 22:18:58.83ID:N5lVQ+W40
こんなもん全国の自治体で一括導入しとけよ。無駄飯食い公務員が。
0065名無しさん@1周年
垢版 |
2020/02/04(火) 22:20:07.23ID:Rsq/UBRb0
応札しなきゃいいだけの話なのに

>>60
文句言ってる人は
何に文句を言ってるのか

という話
0066名無しさん@1周年
垢版 |
2020/02/04(火) 22:20:41.45ID:+xL0maeL0
パッケージ型CMSってなんだ?
0067名無しさん@1周年
垢版 |
2020/02/04(火) 22:21:40.65ID:EzCFjV6z0
>>66
自治体用のCMSっていうことじゃね
0070名無しさん@1周年
垢版 |
2020/02/04(火) 22:24:56.36ID:ygQGGbPf0
抜粋

(6)セキュリティ基準
情報システムの構築又は既存システムの更改に当たっては、区が定める「台東区情報セキュリティ基本
方針」及び「台東区情報セキュリティ対策基準」を遵守すること。なお、「台東区情報セキュリティ対策基準」 は、契約締結後に区から提示する。

4 機能要件
(1) CMS
@ 開発ベンダーによるサポートが確立された、パッケージ型 CMS であること。
C セキュリティ上の問題から PHP を使用しないこと。
D データベース機能を Web サーバ上で持たないこと。

3動作環境
OS : Windows10 以降
ブラウザ :Internet Explorer11 以上
0071名無しさん@1周年
垢版 |
2020/02/04(火) 22:25:12.24ID:5glADLRF0
>>40
サーバーのログ見たこと無いのかよ
0072名無しさん@1周年
垢版 |
2020/02/04(火) 22:27:06.17ID:XOp91dED0
こんな要件書いてる暇あったらちゃちゃっと自前で作れよ
0073名無しさん@1周年
垢版 |
2020/02/04(火) 22:28:09.36ID:/IPvmbgn0
何で区毎に独自のシステム使うの?
役所のシステムなんてどこも同じ様なもんだからもっと共通化して
その分住民税下げる様に努力しろや
0074名無しさん@1周年
垢版 |
2020/02/04(火) 22:29:08.59ID:lYjSPjc10
別鯖に置いてもセブンみたいに受け渡しの脆弱性を突かれたら無意味だし
00752020年(仁王仁王!):ゴキチョン駆除の大号令和
垢版 |
2020/02/04(火) 22:30:49.04ID:eVRInzuH0
ワードプレス使ってなくてもサーバーログ見るとワードプレスのログインURLらしきとこに
アクセスしてくる奴ばっかだもんな。

役所は不正アクセス対策で枯れたワビサビホムペでいいわ。
0076名無しさん@1周年
垢版 |
2020/02/04(火) 22:32:38.11ID:FHQcECQ/0
>>70
データベース機能をWebサーバ上で持たないこと。って
書くくらいならWebサーバとDBサーバを分けろと書けばいいのに
WebとAPとDBかも
APサーバ権DBサーバにするのはいいのかな
0078名無しさん@1周年
垢版 |
2020/02/04(火) 22:33:32.30ID:5MXc2IuK0
JAMスタック案件やな
先進的じゃないか
0082名無しさん@1周年
垢版 |
2020/02/04(火) 22:35:25.06ID:k254DygD0
>>43
だなあれで必要十分な訳で同じ阿部でも奴は出来るアベだな
もう一人は糞漏らしのゴミ以下の金の亡者だけど
0083名無しさん@1周年
垢版 |
2020/02/04(火) 22:35:34.71ID:n6dyI7VZ0
過去に
コケた
案件
(とその応札社)

を紹介した方が分かり易いかもね
0084名無しさん@1周年
垢版 |
2020/02/04(火) 22:36:11.43ID:uEa9GawW0
PHPの問題じゃなくて素人にPHPで作らせるのが問題なだけ。
0085名無しさん@1周年
垢版 |
2020/02/04(火) 22:38:44.06ID:SO4+N2gs0
>>42
役場の案内なんてawsのs3にhtmlファイル放り込んでおけば十分w
0086名無しさん@1周年
垢版 |
2020/02/04(火) 22:39:08.26ID:9avYi9em0
>>52 の続き

DBをWEB上に置かないってことは静的ページを造れってことだろうな
別鯖を使って
0088名無しさん@1周年
垢版 |
2020/02/04(火) 22:39:50.28ID:E1eqSdHk0
手入力のhtmlだけでいいやん
詳しいことは電話か直接来いで。
0090名無しさん@1周年
垢版 |
2020/02/04(火) 22:40:30.82ID:OpaOEb050
ローカルCMSからスタティック吐かせて上げるだけ、ってのが安全そうやな
0093名無しさん@1周年
垢版 |
2020/02/04(火) 22:47:01.37ID:OpaOEb050
WPで作って放置→脆弱性クローラにひっかかってやらかされ……ってのを業者がPHPの所為にしたのかね
0094名無しさん@1周年
垢版 |
2020/02/04(火) 22:47:58.29ID:F0BjIyWZ0
>データベース機能を Web サーバ上で持たないこと。

sqliteをwebに置いて使うのでなくて
mysqlサーバー使えってことか。
0095名無しさん@1周年
垢版 |
2020/02/04(火) 22:48:34.06ID:lv7P+gRt0
DB使うのにCMSってイメージわかないわ
RDBでなんかするのとは違うものなのか?
0097名無しさん@1周年
垢版 |
2020/02/04(火) 22:49:47.82ID:bjxV7/9Q0
なんでphpって脆弱あつかいなんだ?
仕事で最近触るようにやったから怖い
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況