バージョン選択

フォーラム

メニュー

オンライン状況

52 人のユーザが現在オンラインです。 (40 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 52
もっと...

サイト内検索

質問 > その他 > 浸入されたのでしょうか?

その他

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
harmonie
投稿日時: 2010/8/6 13:56
対応状況: −−−
新米
登録日: 2010/8/6
居住地:
投稿: 1
浸入されたのでしょうか?
すみませんが初心者です。
お客様のレビューを表示されないように、
また書き込みも出来ないように設定してあるはずなのですが、
管理画面に入るとレビュー1件との表示!
びっくりしてサイトを確認すると、レビューはなし、当然書き込めるはずはないのです。

でも管理画面には1件の表示、
レビュー管理でみると確かに書き込まれている。

これはだれかが管理画面から浸入したのでしょうか?

このままでは、何から何まで操作されそうで、怖いです。
またこう言った場合はどう対処すればよいのでしょうか?

素人ですが、だれか助けてくださいませ。
seasoft
投稿日時: 2010/8/6 15:27
対応状況: −−−
登録日: 2008/6/4
居住地:
投稿: 7367
Re: 浸入されたのでしょうか?
実際のサーバ環境を見たわけではありませんので、あくまで1つの可能性を推測したまでですが・・・

まずは、「書き込みも出来ないように設定してあるはず」の対応に漏れがある懸念があると思います。

冷静にアクセスログから経路を特定するのが先決かなと思います。


----------------
Seasoft
こちらでの投稿は、アイディア程度に留めさせていただいております。
個別案件の作業は有償で承っております。お気軽にご相談ください。

55eccube
投稿日時: 2010/8/24 14:55
対応状況: −−−
長老
登録日: 2010/8/18
居住地: 東京
投稿: 222
Re: 浸入されたのでしょうか?
まず対処の方法の第一歩として
ログインID、ログインパスワードを変更する事をお勧めします。
その際に大切な事は、数字の羅列や
ページから憶測できそうなパスワードを設定する事は避けるべきです。

1234やaaaaa等、ログインはいちいちパスワードを打つので
面倒かもしれませんが、パスワードを複雑にすることで
防ぐことの出来る問題です。
Masashige
投稿日時: 2010/8/25 13:06
対応状況: −−−
長老
登録日: 2009/4/1
居住地:
投稿: 200
Re: 浸入されたのでしょうか?
念の為。直接

http://ドメイン/products/review.php?product_id=存在する商品の商品番号

にアクセスすると、レビュー書き込めませんか?
55eccube
投稿日時: 2010/8/25 13:35
対応状況: −−−
長老
登録日: 2010/8/18
居住地: 東京
投稿: 222
Re: 浸入されたのでしょうか?

「書き込めないように設定」されたということですが、
デフォルトの状態だと、

http://ドメイン/products/review.php?product_id=存在する商品の商品番号

を直接アクセスされると書き込めると思います。
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は89,282名です
総投稿数は110,073件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2314
5
umebius
2085
6
yuh
1819
7
h_tanaka
1652
8
red
1570
9
mcontact
1301
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.