バージョン選択

フォーラム

メニュー

オンライン状況

30 人のユーザが現在オンラインです。 (16 人のユーザが フォーラム を参照しています。)
登録ユーザ: 1
ゲスト: 29
arthurco もっと...

サイト内検索

質問 > フロント機能 > トップページでのログイン判定について

フロント機能

新規スレッドを追加する

フラット表示 前のトピック | 次のトピック
投稿者 スレッド
seasoft
投稿日時: 2010/5/16 11:08
対応状況: −−−
登録日: 2008/6/4
居住地:
投稿: 7367
Re: トップページでのログイン判定について
まぁ、PHP & Smarty なので、kjt 様のコード記述で十分ですが、下記のように書くとスマートかも。
// ログイン判定
$objCustomer = new SC_Customer();
$this->tpl_login = $objCustomer->isLoginSuccess();

・・・って、EC-CUBE の標準ソースでも if 分岐でセットしていますね・・・ ^^;


> ただ、上記の手順のうち1に挙げた部分をコメントアウトしてしまったのが気になります。トランザクショントークンの使用による不正な画面遷移の防止、という部分になると理解していますが、これをコメントアウトする事でECサイトとしてどれだけ危険になってしまうのかがよく理解できていません。。

一般論としてですが、XSRF に対して脆弱になるかもしれませんね。


個々のソースは細かく査読していませんが、全体の方向性としては良いアイディアだと思いますよ。


----------------
Seasoft
こちらでの投稿は、アイディア程度に留めさせていただいております。
個別案件の作業は有償で承っております。お気軽にご相談ください。

フラット表示 前のトピック | 次のトピック


題名 投稿者 日時
   トップページでのログイン判定について kjt 2010/5/15 1:06
     Re: トップページでのログイン判定について kjt 2010/5/16 6:32
     » Re: トップページでのログイン判定について seasoft 2010/5/16 11:08
         Re: トップページでのログイン判定について ゲスト 2010/5/16 17:06
           Re: トップページでのログイン判定について kjt 2010/5/17 2:23
             Re: トップページでのログイン判定について kjt 2010/5/17 2:32
               マスタログイン 会員制 Re: トップページでのログイン判定について ゲスト 2010/5/17 9:51
                 Re: トップページでのログイン判定について kjt 2010/5/17 18:36
                   Re: トップページでのログイン判定について kjt 2010/5/17 18:38
                 Re: トップページでのログイン判定について ゲスト 2010/5/17 18:55
                   Re: トップページでのログイン判定について ゲスト 2010/5/17 20:20
             Re: トップページでのログイン判定について seasoft 2010/5/17 2:55

 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は89,155名です
総投稿数は110,046件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2314
5
umebius
2085
6
yuh
1819
7
h_tanaka
1650
8
red
1570
9
mcontact
1299
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.