バージョン選択

フォーラム

メニュー

オンライン状況

39 人のユーザが現在オンラインです。 (28 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 39
もっと...

サイト内検索

質問 > フロント機能 > トップページでのログイン判定について

フロント機能

新規スレッドを追加する

フラット表示 前のトピック | 次のトピック
投稿者 スレッド
kjt
投稿日時: 2010/5/17 2:23
対応状況: −−−
新米
登録日: 2010/3/21
居住地:
投稿: 7
Re: トップページでのログイン判定について
seasoft様

アドバイスいただき有り難うございます。
XSRFですか。。やはりECサイトである以上脆弱性はできるだけ取り除いたサイトにしたいので、勉強しつつ、コメントアウトしないで済むような方法も考えていきたいと思います。

ちなみに、いまいち理解が曖昧なのですが、トランザクショントークンによる不正画面遷移の防止と、セッションIDによるセッション管理というのはまったく別次元の話なのでしょうか。

トランザクショントークンの生成は、getToken()の使用場所を調べてみたところ以下のようになっています。

data/class/SC_MobileKaraMail.php
data/class/pages/shopping/LC_Page_Shopping.php
data/class/pages/LC_Page.php
data/class/pages/admin/system/LC_Page_Admin_System_Input.php
data/class/pages/admin/ownersstore/LC_Page_Admin_OwnersStore_Settings.php
data/class/pages/entry/LC_Page_Entry.php
data/class/pages/frontparts/bloc/LC_Page_FrontParts_Bloc_Login.php
data/class/pages/products/LC_Page_Products_Review.php
data/script/receive_kara_mail.php

対して、セッションの開始を担当しているsfDomainSessionStart(これであっているでしょうか)の使用場所は以下のようになっています。

data/class/SC_CartSession.php
data/class/SC_Customer.php
data/class/SC_SiteSession.php
data/class/SC_View.php
data/class/util/SC_Utils.php
data/class/pages/contact/LC_Page_Contact.php
data/class/SC_CampaignSession.php
data/class/SC_Session.php

これらを見てみると、結局SC_ViewのSC_SiteViewでセッションが開始されているので、顧客側のWebサイト表示では常にセッションが再生成されているということになり、そのIDによる管理があればトランザクショントークンはなぜ必要なのかわかりません。

検討違いなことを申し上げているかもしれませんが、以上の点について疑問でしたので、なんらかお答えいただければ幸いです。
よろしくお願い致します。
フラット表示 前のトピック | 次のトピック


題名 投稿者 日時
   トップページでのログイン判定について kjt 2010/5/15 1:06
     Re: トップページでのログイン判定について kjt 2010/5/16 6:32
       Re: トップページでのログイン判定について seasoft 2010/5/16 11:08
         Re: トップページでのログイン判定について ゲスト 2010/5/16 17:06
         » Re: トップページでのログイン判定について kjt 2010/5/17 2:23
             Re: トップページでのログイン判定について kjt 2010/5/17 2:32
               マスタログイン 会員制 Re: トップページでのログイン判定について ゲスト 2010/5/17 9:51
                 Re: トップページでのログイン判定について kjt 2010/5/17 18:36
                   Re: トップページでのログイン判定について kjt 2010/5/17 18:38
                 Re: トップページでのログイン判定について ゲスト 2010/5/17 18:55
                   Re: トップページでのログイン判定について ゲスト 2010/5/17 20:20
             Re: トップページでのログイン判定について seasoft 2010/5/17 2:55

 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は89,168名です
総投稿数は110,047件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2314
5
umebius
2085
6
yuh
1819
7
h_tanaka
1650
8
red
1570
9
mcontact
1299
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.