バージョン選択

フォーラム

メニュー

オンライン状況

38 人のユーザが現在オンラインです。 (27 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 38
もっと...

サイト内検索

質問 > フロント機能 > iPhone Safaliで不正なページ移動

フロント機能

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
marugizmo
投稿日時: 2022/10/24 22:50
対応状況: 開発中
一人前
登録日: 2012/4/6
居住地:
投稿: 147
iPhone Safaliで不正なページ移動
お世話になります。

2系のEC-CUBEでヤマトの決済プラグインを利用しています。
https://〇〇/shop/で稼働している環境をhttps://〇〇にコピーしてカスタマイズを行ったところ
iPhoneの決済でカード番号など入れ決済を行ったところ「不正なページ移動です。」となり、行き詰っています。

Chrome106.0.5249.119では問題ありません。

SameSite cookie対応を行っていることは確認できています。
https://github.com/EC-CUBE/ec-cube2/pull/374/files#diff-b20affeddc2e7e3d5a6169290db101fc

何かサジェスチョンなどいただけると助かります。

よろしくお願いいたします。

[EC-CUBE]2.13.5
[レンタルサーバ]さくらVPS
[OS]Linux kusanagi
[PHP]5.6.40
[データベース]MySQL 10.1.48-MariaDB
[WEBサーバ]nginx/1.19.8
[ブラウザ]iPhone safari iOS16.0.3

marugizmo
投稿日時: 2022/10/24 22:53
対応状況: −−−
一人前
登録日: 2012/4/6
居住地:
投稿: 147
Re: iPhone Safaliで不正なページ移動
ちなみにカスタマイズしたものをhttps://〇〇/shop/で稼働させると問題ありません。

引用:

marugizmoさんは書きました:

2系のEC-CUBEでヤマトの決済プラグインを利用しています。
https://〇〇/shop/で稼働している環境をhttps://〇〇にコピーしてカスタマイズを行ったところ
iPhoneの決済でカード番号など入れ決済を行ったところ「不正なページ移動です。」となり、行き詰っています。


----------------
Norihiro Maruoka
Wear Net

nanasess
投稿日時: 2022/10/24 23:21
対応状況: −−−
登録日: 2006/9/9
居住地:
投稿: 2313
Re: iPhone Safaliで不正なページ移動
不正なページ移動です、というエラーになったタイミングで、
data/logs/error.log にエラーログが出力されていませんでしょうか?
出力されていましたら貼りつけていただけると回答しやすいです。

出力されていない場合は、何らかの Warning が発生して、セッションが切断されている可能性があります。
marugizmo
投稿日時: 2022/10/25 3:31
対応状況: 開発中
一人前
登録日: 2012/4/6
居住地:
投稿: 147
Re: iPhone Safaliで不正なページ移動
お世話になります。
一ヶ所事前にWarningが出ていたので修正したところエラーには何もでなくなりました。
が、「不正なページ移動です」のままです。

NGINXのログも同時に確認しましたが何も出ていません。

よろしくお願いします。


----------------
Norihiro Maruoka
Wear Net

nanasess
投稿日時: 2022/10/25 10:30
対応状況: −−−
登録日: 2006/9/9
居住地:
投稿: 2313
Re: iPhone Safaliで不正なページ移動
Nginx でしたら php-fpm のログに何か出ていたりしませんでしょうか?


あと、ここをコメントアウトするとどうなりますでしょうか?
https://github.com/EC-CUBE/ec-cube2/blob/f59a89db8f9cc75c99d10485f2a7767da193da45/data/class/helper/SC_Helper_Session.php#L214
(不正アクセスにつながりますので、テストで試すのみとしてください)
marugizmo
投稿日時: 2022/10/26 0:15
対応状況: −−−
一人前
登録日: 2012/4/6
居住地:
投稿: 147
Re: iPhone Safaliで不正なページ移動
ご返事ありがとうございます。

php-fpmのログに何も出ていませんでした。

SC_Helper_Session.phpの該当部分コメントしても何も変わりませんでした。

public static function isValidToken($is_unset = false)
    {
        // token の妥当性チェック
        $ret = $_REQUEST[TRANSACTION_ID_NAME] === $_SESSION[TRANSACTION_ID_NAME];

        if (empty($_REQUEST[TRANSACTION_ID_NAME]) || empty($_SESSION[TRANSACTION_ID_NAME])) {
            // $ret = false;
        }


お手数おかけしますが、よろしくお願いします。


----------------
Norihiro Maruoka
Wear Net

nanasess
投稿日時: 2022/10/26 18:46
対応状況: −−−
登録日: 2006/9/9
居住地:
投稿: 2313
Re: iPhone Safaliで不正なページ移動
その下の以下をコメントアウトするといかがでしょうか?

https://github.com/EC-CUBE/ec-cube2/blob/f59a89db8f9cc75c99d10485f2a7767da193da45/data/class/helper/SC_Helper_Session.php#L218
(不正アクセスにつながりますので、テストで試すのみとしてください)

あと、考えられるのは iPhone の場合のみ www の有無など、ホスト名が変わってしまっていることはありませんでしょうか?
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は88,707名です
総投稿数は109,948件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2313
5
umebius
2085
6
yuh
1819
7
h_tanaka
1638
8
red
1570
9
mcontact
1285
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.