バージョン選択

フォーラム

メニュー

オンライン状況

63 人のユーザが現在オンラインです。 (55 人のユーザが フォーラム を参照しています。)
登録ユーザ: 1
ゲスト: 62
g7qnxagi もっと...

サイト内検索

質問 > フロント機能 > 退会手続き エラーにつきまして

フロント機能

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
kinoko
投稿日時: 2014/6/27 9:53
対応状況: −−−
新米
登録日: 2012/6/6
居住地:
投稿: 1
退会手続き エラーにつきまして
MYページから退会手続きを行うと

「不正なページ移動です。」が表示されます。

下記の環境です。
EC-CUBEバージョン 2.11.5
PHPバージョン PHP 5.2.17p3
DBバージョン PostgreSQL 9.0.1

下記のデザインテンプレートを使っております。
https://www.ec-cube.net/products/detail.php?product_id=234

どのたか、対処方法を教えて頂ければ幸いです。
宜しくお願い致します。
piropiro
投稿日時: 2014/7/4 20:26
対応状況: −−−
常連
登録日: 2014/4/25
居住地:
投稿: 56
Re: 退会手続き エラーにつきまして
「不正アクセスです」のエラーは
いろんなパターンで考えられます。
?場所によるが、POSTする値に問題があった時
 例:確認画面⇒完了画面でhiddenされてる値を削除する

?リファラー値が異常な時
 会員登録ページのURLを直接たたく
 (規約ページからアクセスしない)

?トークンの値が破棄される。

どれも脆弱対策ですが、?が濃厚かと感じます。
Cookie: ECSESSID=09n3h4u46ubp531tfei5es6r23
こんな感じで値が格納されていなければ、
エラーページに飛びます。

また過去にもアクセスエラーの問題があったようです。
http://xoops.ec-cube.net/modules/newbb/viewtopic.php?topic_id=9272&forum=7
参考になればと思います。
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は89,036名です
総投稿数は110,020件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2314
5
umebius
2085
6
yuh
1819
7
h_tanaka
1646
8
red
1570
9
mcontact
1296
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.