[Tep-j-general] Re: ログイン、かご

Back to archive index

Fujimoto-Kru2krungthep.com fujim****@kru2k*****
2005年 2月 28日 (月) 16:33:36 JST


はまださん

ありがとうございます。解決しました。
> 
>> session.referer_check 210.166.208.208 210.166.208.208
> 
> ↑この設定をしたのは誰で、いつされたんでしょか?(^_^;)
> 
> たぶん原因は、コレです。
> 
>> session.referer_check には、HTTP Referer において確認を行う文字列を指定
>> します。Refererがクライアントにより送信されており、かつ、指定した文字列
>> が見付からない場合、埋め込まれたセッションIDは無効となります。デフォル
>> トは空の文字列です。 
> 
> なので、呼出元のURLが210.166.208.208を含まない(←フツーはなんらかのドメ
> イン名で呼ぶハズです)場合、referer_checkに引っかかってそのセッションは
> 無効となり、破棄されます→保持されません。
> 
> ちうことで、session.referer_checkの設定を止めるか、正しいドメイン名に設
> 定してみてください。

この箇所のsession.referer_checkにurl210.166.208.208になるんですかね?
というのは同サーバーで、4つOS Commerceを使用しております。
ですが、今回のような突然、ログインできない、つまりsession.referer_check 
に何者かが210.166.208.208と設定することは可能なのでしょうか?

とにかく2月26日までは通常通り機能していたものが、翌日朝起きて、
ネットで注文処理をしようとしてログインしようとしたらログインできなかった
んです。よってそれまでは私もチェックはしていなかったので、わかりませんが
session.referer_check に何も設定されていなかったと思われるのですが、
初期から210.166.208.208が設定されていても機能するということは考えられ
ますでしょうか。




Tep-j-general メーリングリストの案内
Back to archive index