バージョン選択

フォーラム

メニュー

オンライン状況

88 人のユーザが現在オンラインです。 (78 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 88
もっと...

サイト内検索

質問 > フロント機能 > ダウンロード商品 URLで別商品DLが出来てしまう

フロント機能

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
nacho
投稿日時: 2013/7/12 9:35
対応状況: −−−
一人前
登録日: 2008/12/8
居住地:
投稿: 103
ダウンロード商品 URLで別商品DLが出来てしまう
EC-CUBEバージョン 2.11.5
PHPバージョン PHP 5.2.17p3
DBバージョン PostgreSQL 9.0.1


いつもお世話になってます。

ダウンロード商品を購入した際に、マイページの購入履歴詳細の
商品種別にある「ダウンロード」の文字をクリックでダウンロードが出来ますが
その「ダウンロード」の文字を右クリックでプロパティを開くと
ダウンロードファイルのアドレスが表示され、
末尾の数字を少し前後に操作するだけで、
同じ商品の規格別で登録したものがダウンロード出来てしまいます。

ダウンロード商品のファイルはサーバーにアップロードの際に
ランダムな変数名で保存されていますが、このURLはまた別物なのでしょうか?

この症状を防ぐ為の方法を教えてください。
nacho
投稿日時: 2013/7/12 23:14
対応状況: −−−
一人前
登録日: 2008/12/8
居住地:
投稿: 103
Re: ダウンロード商品 URLで別商品DLが出来てしまう
:追記
具体的には表示されるURLは以下のようなもので

https://www.ドメイン/mypage/download.php?order_id=注文番号&product_id=商品ID&product_class_id=●●●●

末尾(規格ID?)のproduct_class_id=●●●●の数字を1つずらすだけで、購入していなくても
別の規格がダウンロード出来てしまいます。

ダウンロード商材を利用するにあたり、この状況は非常に困るのですが
同じようにダウンロードを扱っている方は、どのように対処されているのでしょうか。

規格のある商品を一点購入すれば、他の規格(サイズ等)が
購入していなくても全てダウンロード出来てしまうということです。

また、2.12系ではこのようなことはないのでしょうか。
合わせて教えてください。
red
投稿日時: 2013/7/13 0:08
対応状況: −−−
登録日: 2010/2/15
居住地: 東京都
投稿: 1570
Re: ダウンロード商品 URLで別商品DLが出来てしまう
取り急ぎ2.12.5で確認しましたがダウンロードできてしまいますね
バグチケットを作成しておきました
http://svn.ec-cube.net/open_trac/ticket/2300

修正方法は少々お待ちください


----------------
EC-CUBEのカスタマイズ、トラブル解決承ります
お気軽にお問い合わせ下さい
https://www.ec-cube.net/integrate/partner/partner.php?partner_id=690

red
投稿日時: 2013/7/13 0:21
対応状況: −−−
登録日: 2010/2/15
居住地: 東京都
投稿: 1570
Re: ダウンロード商品 URLで別商品DLが出来てしまう
data/class/pages/mypage/LC_Page_Mypage_DownLoad.phpの186行目付近を直せば正しく動作するようになると思います


        $dbFactory = SC_DB_DBFactory_Ex::getInstance();
        $where = 'o.customer_id = ? AND o.order_id = ? AND pc.product_id = ? AND pc.product_class_id = ? AND od.product_id = ? AND od.product_class_id = ?';
        $where .= ' AND ' . $dbFactory->getDownloadableDaysWhereSql('o');
        $where .= ' = 1';
        $arrRet = $objQuery->select($col, $table, $where,
                                    array($customer_id, $order_id, $product_id, $product_class_id, $product_id, $product_class_id));
        return $arrRet[0];


----------------
EC-CUBEのカスタマイズ、トラブル解決承ります
お気軽にお問い合わせ下さい
https://www.ec-cube.net/integrate/partner/partner.php?partner_id=690

nacho
投稿日時: 2013/7/14 21:43
対応状況: −−−
一人前
登録日: 2008/12/8
居住地:
投稿: 103
Re: ダウンロード商品 URLで別商品DLが出来てしまう
修正方法をお教え下さりありがとうございます。
早速、やってみたのですが、まだURLが表示され
ダウンロードも出来てしまう状況です。

こちらの修正は2.11.5のバージョンでも適応されますか?
お忙しいところ恐縮ですが、お願いします。
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は88,856名です
総投稿数は109,989件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2313
5
umebius
2085
6
yuh
1819
7
h_tanaka
1646
8
red
1570
9
mcontact
1291
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.