「session cookie」の検索結果

フォーラム 検索 「session cookie」の検索結果

15件の結果を表示中 - 1 - 15件目 (全19件中)
  • 投稿者
    検索結果
  • wpken
    参加者

    ---利用環境---
    WordPress のバージョン:WordPress 5.5.1
    Welcart のバージョン:welcart_basic.1.2.15
    PHP のバージョン:7.3
    Welcart専用の拡張プラグインとバージョン:無し
    ご利用のテーマ:welcart_basic-beldad.1.0.9
    症状を確認したブラウザ:Chrome、Firefox
    サーバー:ConoHaWing
    SSLの利用:ConoHaWingが提供する「無料独自SSL」
    ----------

    「Welcart Shop クレジット決済設定」のページに何も表示されません。
    ChromeとFirefoxで試しましたが、両方とも、<h1>の「Welcart Shop クレジット決済設定」以外は、何も表示されません。
    Chromeの「ページのソースを表示」で見たところ、下記のようなhtmlは出ています。
    私が初心者であるため、htmlに様々な会社が「<li class=”ui-available-settlement” id=”escott”>e-SCOTT Smart」等で記載してあるのに、なぜブラウザで表示されないのか解りません。
    ご教示くださいますようお願い申し上げます。

    ----------

    <script type=”text/javascript”>
    jQuery( function($){

    if( $.fn.jquery < “1.10” ) {
    $( ‘#uscestabs’ ).tabs({
    cookie: {
    // store cookie for a day, without, it would be a session cookie
    expires: 1
    }
    });
    } else {
    $( “#uscestabs” ).tabs({
    active: ( $.cookie( “uscestabs_settlement” ) ) ? $.cookie( “uscestabs_settlement” ) : 0
    , activate: function( event, ui ) {
    $.cookie( “uscestabs_settlement”, $( this ).tabs( “option”, “active” ) );
    }
    });
    }

    $( function() {
    $( “.settlement-ui-sortable” ).sortable( {
    connectWith: “.settlement-ui-sortable”,
    update: function( e, ui ) {
    var updateArray = $( “#settlement-selected” ).sortable( “toArray” ).join( “,” );
    $( “#settlement-selected-update” ).val( updateArray );
    }
    });
    $( “.settlement-ui-sortable” ).disableSelection();
    });
    $( “#settlement_top_form” ).submit( function(e) {

    });

    });
    jQuery( document ).ready( function($) {
    $( “#uscestabs” ).css( “display”, “block” );
    });
    </script>

    <h1>Welcart Shop クレジット決済設定</h1>

    <form action=”” method=”post” id=”settlement_top_form”>

    <h2>利用できるクレジット決済モジュール</h2>

    <p class=”description”>利用したいクレジット決済モジュールを右側にドラッグしてください。<br />ドラッグ後は必ず「利用するモジュールを更新する」ボタンをクリックしてください。</p>

    <ul class=”settlement-ui-sortable” id=”available-settlement”>
    <li class=”ui-available-settlement” id=”welcart”>WelcartPay
    <li class=”ui-available-settlement” id=”zeus”>ゼウス
    <li class=”ui-available-settlement” id=”remise”>ルミーズ
    <li class=”ui-available-settlement” id=”jpayment”>ROBOT PAYMENT
    <li class=”ui-available-settlement” id=”paypal_ec”>PayPalエクスプレスチェックアウト
    <li class=”ui-available-settlement” id=”paypal_wpp”>PayPalウェブペイメントプラス
    <li class=”ui-available-settlement” id=”telecom”>テレコムクレジット
    <li class=”ui-available-settlement” id=”digitalcheck”>メタップスペイメント
    <li class=”ui-available-settlement” id=”mizuho”>みずほファクター
    <li class=”ui-available-settlement” id=”anotherlane”>アナザーレーン
    <li class=”ui-available-settlement” id=”veritrans”>ベリトランス Air-Web
    <li class=”ui-available-settlement” id=”paygent”>ペイジェント
    <li class=”ui-available-settlement” id=”escott”>e-SCOTT Smart
    <li class=”ui-available-settlement” id=”yahoo”>Yahoo!ウォレット
    <li class=”ui-available-settlement” id=”epsilon”>イプシロン
    <li class=”ui-available-settlement” id=”sbps”>SBペイメントサービス
    <li class=”ui-available-settlement” id=”dsk”>DSK 電算システム

    利用中のクレジット決済モジュール

    <ul class=”settlement-ui-sortable” id=”settlement-selected”>

    </form>

    <!– uscestabs_settlement_top –>

    <!–uscestabs–>

    <!–usces_admin–>

    <!–wrap–>
    ----------

    #89564
    tacos
    参加者


    WordPress のバージョン:5.3.2
    Welcart のバージョン: 1.9.28
    PHP のバージョン:7.3.14
    Welcart専用の拡張プラグインとバージョン:利用なし
    ご利用のテーマ:Blancの自作子テーマ
    症状を確認したブラウザ:不明
    サーバー:xserver
    SSLの利用:常時SSL

    いつも大変お世話になっております。
    お客様よりペイパルエクスプレスチェックアウトでエラーが出てしまい注文が完了できないというお問い合わせがありましたのでacting_transaction.logを確認したところ、下記の様にPayPal : AMT Errorが結構頻繁に出ていました。

    1[2020-03-21 13:40:52] PayPal : AMT Error. AMT=1230, total_full_price=
    [2020-03-23 23:43:27] PayPal : AMT Error. AMT=1430, total_full_price=
    [2020-03-26 21:01:10] PayPal : AMT Error. AMT=2230, total_full_price=
    [2020-03-27 16:00:33] PayPal : AMT Error. AMT=1430, total_full_price=
    [2020-03-27 16:00:35] PayPal : AMT Error. AMT=1430, total_full_price=
    [2020-03-28 00:31:48] PayPal : AMT Error. AMT=1500, total_full_price=
    [2020-03-28 00:36:23] PayPal : AMT Error. AMT=1500, total_full_price=
    [2020-03-29 22:49:20] PayPal : AMT Error. AMT=1430, total_full_price=
    [2020-03-30 21:18:51] PayPal : AMT Error. AMT=1000, total_full_price=
    [2020-04-01 07:44:08] PayPal : AMT Error. AMT=4040, total_full_price=
    [2020-04-01 07:49:30] PayPal : AMT Error. AMT=4040, total_full_price=

    キャッシュ系のプラグインは利用しておらず、「SSLの切り替えを行う」のチェックボックスは未チェックです。

    ちなみにWelcartのバージョンアップをするとacting_transaction.logの中身はクリアされますでしょうか?

    であればそれ以前の情報がわからないので関係無いかもしれませんが、ちょうどこのエラーログが始まる直前3/19にwelcart(1.9.26→1.9.28)とPHP(7.2.27→7.3.14)にバージョンアップをおこないましたので、下記URLのようなセッション関連の潜在バグがまだあったりするのかなと思いまして。
    https://www.welcart.com/community/forums/search/session+cookie

    お忙しい所恐れ入りますがよろしくお願い致します。

    mt
    参加者

    endさん

    以下のトピックにて v1.9.28 でも非SSL の環境でまだ問題がある旨を連絡頂いていますので共有しておきます。

    「1.9.27にアップデートすると Chrome ver80 で Session Cookie が設定されない」
    https://www.welcart.com/community/forums/topic/1-9-27%e3%81%ab%e3%82%a2%e3%83%83%e3%83%97%e3%83%87%e3%83%bc%e3%83%88%e3%81%99%e3%82%8b%e3%81%a8-chrome-ver80-%e3%81%a7-session-cookie-%e3%81%8c%e8%a8%ad%e5%ae%9a%e3%81%95%e3%82%8c%e3%81%aa%e3%81%84

    #89401

    返信が含まれるトピック: 1.9.27でSecurity check4 が発生する

    mtm
    参加者

    検証しましたので報告しておきます。
    (カート内で「次へ」のボタンを押すと、トップページに移動してしまいます、のスレッドとも関連していると思います)

    結論としましては session_set_cookie_params のドメイン名を省略した場合に IE/Edge で処理できないセッションクッキーとなるようです。

    IE/Edgeで正常に動作しない記述
     session_set_cookie_params( 0, ‘/cookie/’, ‘;SameSite=None’, $sslonly, $httponly );

    IE/Edgeでも正常動作する記述
     session_set_cookie_params( 0, ‘/cookie/’, ‘kaminari2009.xsrv.jp;SameSite=None’, $sslonly, $httponly );

    https://kaminari2009.xsrv.jp/cookie/ に検証環境を作りました。
     ソース: https://kaminari2009.xsrv.jp/cookie/cookie.zip

    上のリンクが IE/EdgeでCookieで処理できないケースで、
    下のリンクが全ブラウザで処理できるケースです。

    なお、上のリンクであってもブラウザバックをするとなぜかCookieが処理されるというおかしな挙動となっていますので、
    続けて検証する際は、一度ブラウザを閉じてセッションクッキーを消してから行ってください。

    mt
    参加者

    便乗で失礼します

    「1.9.27にアップデートすると Chrome ver80 で Session Cookie が設定されない」
    https://www.welcart.com/community/forums/topic/1-9-27%e3%81%ab%e3%82%a2%e3%83%83%e3%83%97%e3%83%87%e3%83%bc%e3%83%88%e3%81%99%e3%82%8b%e3%81%a8-chrome-ver80-%e3%81%a7-session-cookie-%e3%81%8c%e8%a8%ad%e5%ae%9a%e3%81%95%e3%82%8c%e3%81%aa%e3%81%84
    のトピックを挙げさせていただきました者です。

    ——————————————-
    WordPress のバージョン:5.3.2
    Welcart のバージョン:1.9.27
    PHP のバージョン:7.2.27
    Welcart専用の拡張プラグインとバージョン:WCEX SKU Select 1.1.5
    ご利用のテーマ:WelcartBasic の自作子テーマ
    症状を確認したブラウザ:Google Chrome バージョン: 80.0.3987.132
    サーバー:XServer
    SSLの利用:SSLなし
    ——————————————–

    そちらのトピックにも記載しましたが
    セッションクッキーパラメータ secure=false と SameSite=None の組み合わせが起きると Chrome(Ver80) に拒否されてしまう件にも少なからず関連している問題だと認識しております。
    本番環境では常時SSLですが開発テスト時には非SSL環境をご使用のユーザー様も私の他にもいらっしゃるのではないでしょうか。
    PHPバージョンのみでなく secure=false 時にも Samesite=None を入れない方向で検討して頂ければ幸いです。

    #89389

    返信が含まれるトピック: 1.9.27でSecurity check4 が発生する

    mtm
    参加者

    とりあえず自己解決しましたのでご報告しておきます。

    1.9.27から Cookie の SameSiteを設定しているようですね。
    その際、PHP7.3未満のバージョンだと、IE/Edgeでうまく管理できないCookieが作成されているようです。
    PHP7.3にしたところIE/Edgeで動作するようになりました。

    検証が不十分ではありますが、調査結果を報告しておきます。
    ソースの該当箇所は classes/usceshop.class.php 1237行
    session_set_cookie_params( 0, USCES_COOKIEPATH, ‘;SameSite=None’, $sslonly, $httponly );
    で、’; SameSite=None’ のように半角スペースを挿入することで PHP7.0.33の検証環境で正常に動作しました。
    ただ(ここが検証が不十分な点なのですが)
    本番環境で同様の処置をしても改善しなかったため、結局PHP7.3に上げることで回避しました。

    mt
    参加者

    ——————————————-
    WordPress のバージョン:5.3.2
    Welcart のバージョン:1.9.27
    PHP のバージョン:7.2.27
    Welcart専用の拡張プラグインとバージョン:WCEX SKU Select 1.1.5
    ご利用のテーマ:WelcartBasic の自作子テーマ
    症状を確認したブラウザ:Google Chrome バージョン: 80.0.3987.132
    サーバー:XServer
    SSLの利用:SSLなし
    ——————————————–

    usceshop.class.php 内の
    session_set_cookie_params にて
    セッションクッキーパラメータsecure=false と SameSite=None の組み合わせが起きると Chrome に拒否されるのかもしれません。常時SSLの環境では問題は起きていません。
    ひとまず SameSite=None を外すことで問題を緊急回避しました。

    #88452
    cuoluce
    参加者

    ——————————————-
    WordPress のバージョン:5.2.3
    Welcart のバージョン:1.9.21
    PHP のバージョン:7.2.17
    WCEX atone : 1.0.0
    ご利用のテーマ:WelcartDefault
    症状を確認したブラウザ:
    サーバー:エックスサーバー
    SSLの利用:常時SS)
    ——————————————–
    あるお客様がatoneで購入しようとしたらエラーで購入できない
    とのご連絡をいただきました。
    atoneのサポートセンターへ連絡し、調査していただいたところ
    「恐れ入りますが、貴社がご利用されております受注カード「Welcart」へ、弊社から確認をしましたところ、
    サーバーの設定に起因する可能性があるため、php.iniの設定を確認させていただきたいとの連絡が参りました。」
    「今回のシステムエラーについてですが、Welcart様へ確認をさせていただいたところ、
    atone側の設定ではなく、加盟店様側のサーバーの設定に問題があるとのことでございますため、
    弊社では、詳細なエラー状況をお調べすることができない状況でございます。」

    との連絡が入りました。

    私の方では、詳しいエラーの状況などが解っていないのですが、atoneのサポートセンターより
    Welcart様の方へ連絡が入っておりますでしょうか?

    php.ini の設定は以下の通りです。
    -----------------
    [PHP]
    engine = On

    safe_mode = Off
    safe_mode_gid = Off
    safe_mode_include_dir =
    safe_mode_exec_dir =
    safe_mode_allowed_env_vars = PHP_
    safe_mode_protected_env_vars = LD_LIBRARY_PATH

    error_reporting = E_ALL & ~E_NOTICE

    display_errors = Off
    display_startup_errors = Off

    max_execution_time = 30
    max_input_time = 60
    memory_limit = 200M

    register_globals = Off
    register_long_arrays = Off
    register_argc_argv = Off

    magic_quotes_gpc = Off
    magic_quotes_runtime = Off
    magic_quotes_sybase = Off

    allow_url_fopen = On
    allow_url_include = Off
    file_uploads = On

    post_max_size = 30M
    upload_max_filesize = 30M

    zend.ze1_compatibility_mode = Off
    short_open_tag = On
    asp_tags = Off
    precision = 14
    y2k_compliance = On
    output_buffering = 4096
    zlib.output_compression = Off
    implicit_flush = Off
    unserialize_callback_func=
    serialize_precision = 100
    allow_call_time_pass_reference = Off
    disable_functions =
    disable_classes =
    expose_php = Off
    log_errors = On
    log_errors_max_len = 1024
    ignore_repeated_errors = Off
    ignore_repeated_source = Off
    report_memleaks = On
    track_errors = Off
    variables_order = “EGPCS”
    auto_globals_jit = On
    auto_prepend_file =
    auto_append_file =
    default_mimetype = “text/html”
    doc_root =
    user_dir =
    ;extension_dir = “/usr/lib/php/modules”
    enable_dl = On
    default_socket_timeout = 60

    [mbstring]
    mbstring.language = Japanese
    mbstring.internal_encoding = EUC-JP
    mbstring.http_input = auto
    mbstring.http_output = SJIS
    mbstring.encoding_translation = Off
    mbstring.detect_order = auto
    mbstring.substitute_character = none;

    [Date]
    date.timezone = Asia/Tokyo

    [Syslog]
    define_syslog_variables = Off

    [mail function]
    SMTP = localhost
    smtp_port = 25
    sendmail_path = /usr/sbin/sendmail -t -i

    [SQL]
    sql.safe_mode = Off

    [ODBC]
    odbc.allow_persistent = On
    odbc.check_persistent = On
    odbc.max_persistent = -1
    odbc.max_links = -1
    odbc.defaultlrl = 4096
    odbc.defaultbinmode = 1

    [MySQL]
    mysql.allow_persistent = On
    mysql.max_persistent = -1
    mysql.max_links = -1
    mysql.default_port =
    mysql.default_socket =
    mysql.default_host =
    mysql.default_user =
    mysql.default_password =
    mysql.connect_timeout = 60
    mysql.trace_mode = Off

    [MySQLi]
    mysqli.max_links = -1
    mysqli.default_port = 3306
    mysqli.default_socket =
    mysqli.default_host =
    mysqli.default_user =
    mysqli.default_pw =
    mysqli.reconnect = Off

    [mSQL]
    msql.allow_persistent = On
    msql.max_persistent = -1
    msql.max_links = -1

    [PostgresSQL]
    pgsql.allow_persistent = On
    pgsql.auto_reset_persistent = Off
    pgsql.max_persistent = -1
    pgsql.max_links = -1
    pgsql.ignore_notice = 0
    pgsql.log_notice = 0

    [Sybase]
    sybase.allow_persistent = On
    sybase.max_persistent = -1
    sybase.max_links = -1
    sybase.min_error_severity = 10
    sybase.min_message_severity = 10
    sybase.compatability_mode = Off

    [Sybase-CT]
    sybct.allow_persistent = On
    sybct.max_persistent = -1
    sybct.max_links = -1
    sybct.min_server_severity = 10
    sybct.min_client_severity = 10

    [bcmath]
    bcmath.scale = 0

    [browscap]

    [Informix]
    ifx.default_host =
    ifx.default_user =
    ifx.default_password =
    ifx.allow_persistent = On
    ifx.max_persistent = -1
    ifx.max_links = -1
    ifx.textasvarchar = 0
    ifx.byteasvarchar = 0
    ifx.charasvarchar = 0
    ifx.blobinfile = 0
    ifx.nullformat = 0

    [Session]
    session.save_handler = files
    session.save_path = /var/lib/php/session
    session.use_cookies = 1
    session.use_only_cookies = 1
    session.name = PHPSESSID
    session.auto_start = 0
    session.cookie_lifetime = 0
    session.cookie_path = /
    session.cookie_domain =
    session.serialize_handler = php
    session.gc_probability = 1
    session.gc_divisor = 1000
    session.gc_maxlifetime = 1440
    session.bug_compat_42 = 0
    session.bug_compat_warn = 1
    session.referer_check =
    session.entropy_length = 0
    session.entropy_file =
    session.cache_limiter = nocache
    session.cache_expire = 180
    session.use_trans_sid = 0
    session.hash_function = 1
    session.hash_bits_per_character = 5

    [MSSQL]
    mssql.allow_persistent = On
    mssql.max_persistent = -1
    mssql.max_links = -1
    mssql.min_error_severity = 10
    mssql.min_message_severity = 10
    mssql.compatability_mode = Off
    mssql.secure_connection = Off

    [Assertion]

    [Verisign Payflow Pro]
    pfpro.defaulthost = “test-payflow.verisign.com”
    pfpro.defaultport = 443
    pfpro.defaulttimeout = 30

    [COM]

    [FrontBase]

    [gd]

    [exif]

    [Tidy]
    tidy.clean_output = Off

    [soap]
    soap.wsdl_cache_enabled=1
    soap.wsdl_cache_dir=”/tmp”
    soap.wsdl_cache_ttl=86400

    [APC]

    [Zend Optimizer]
    zend_extension = opcache.so
    -----------------

    何か、設定に不備がございますでしょうか?

    ちなみに、atone導入以降、10人ほどのお客様から無事ご注文をいただいております。

    以上 宜しくお願いいたします。

    #86103
    zzrys
    参加者

    https だけで運用する場合

    php.ini で
    session.cookie_secure = 1
    をした方がいいのでしょうか?

    もしかすると
    https://www.welcart.com/community/forums/topic/cookie%e3%81%aesecure%e5%b1%9e%e6%80%a7%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6
    の質問を見た感じ
    https://www.welcart.com/archives/tips/tips-20180105-3

    3. Welcartの設定を変更する
    の設定で同じ事をやっているのかもとも思ったのですが。

    #84425

    返信が含まれるトピック: クレジット決済の設定について

    hys73
    参加者

    いつもお世話になっております。
    ペイジェントに再度URLを申告し、決済はできるようになりましたが、
    「決済エラーが発生しました。決済エラーログを確認してください。」と表示されてしまいました。

    決済エラーログは下記の通りですが、何が悪いのでしょうか。

    登録日 2017-10-26 14:39:45
    リンクキー 2126976848
    処理結果 RESPONSE ERROR
    1 Date: Thu, 26 Oct 2017 05:39:45 GMT
    2 Content-Type: text/html;charset=UTF-8
    3 Content-Length: 114
    4 Set-Cookie: JSESSIONID=BC76779CB8882A0818F96D7279782A2C; Path=/v; Secure
    5 Connection: close
    6
    7
    8 result=1
    9 response_code=P008
    10 response_detail=”customer_name”パラメータの値はタイプが不正です。

    #77709

    返信が含まれるトピック: 会員のログアウト時間

    skobayashi
    参加者

    回答ありがとうございます。

    具体的にphp.iniのどの項目を変更すればいいのでしょうか。

    ロリポップでは、session関係では設定可能な項目は下記3つだけのようです。
     session.auto_start
     session.use_trans_sid
     session.use_only_cookies

    #68890

    トピック: カートが空になってしまう

    フォーラム内 使い方全般
    zes
    参加者

    ——————————————-
    WordPress のバージョン:3.7.1
    Welcart のバージョン:1.2.2
    ご利用のテーマ:
    症状を確認したブラウザ:firefox chrome ie
    サーバー(会社名、サービス名):cpi
    SSLの利用: 独自
    WordPress のパーマリンク設定:
    ——————————————–

    お世話になっております。
    カート利用させていただきありがとうございます。
    色々と試行錯誤したのですが解決できずご助力いただければと存じます。

    カートが空になってしまう現象が発生しております。
    発生条件としては
    1.商品ページからカートへ商品を追加
      ↓
    2.買い物を続けるボタンを押しトップへ戻る
      ↓
    3.カートへのリンクよりカートページに移動
      ↓
    4.カート内が空
    となります。
    「uscesid=」以降が2.~3.で変わってしまいカート内が空になってしまうようです。

    下記URLのフォーラムに事象が近いので記載の対策はほぼ試しましたが、うまく対応出来ず。
    https://www.welcart.com/community/forums/topic/session%e3%81%ae%e5%95%8f%e9%a1%8c%ef%bc%88%e3%82%ab%e3%83%bc%e3%83%88%e3%81%8c%e7%a9%ba%e3%81%ab%e3%81%aa%e3%81%a3%e3%81%9f%e3%82%8a1%e5%80%8b%e3%81%ab%e3%81%aa%e3%81%a3%e3%81%9f%e3%82%8a%e3%81%99%e3

    phpinfoを見るとcookieの違いはhttps、httpに違いはありませんでした。
    また、httpとhttpsでsessionの橋渡しがうまくいかないのでは思い

    <?php
        $permalink = USCES_CART_URL;
        $output = str_replace( 'https://', 'http://', $permalink );
    ?>
    <a href="<?php echo $output; ?>">View Cart</a>

    として「お客様情報」以降のページのみhttpsの表示をするよう試してみましたがこちらもうまくいきませんでした。

    1度目にトップページへ戻る際にhttpの「uscesid=」がリセットされ、再度新規のものが入ってしまいます。

    以上、ご教授いただければ幸いです。

    mamekichi
    参加者

    長らくXREA+で運用していましたが、先頃core-minに乗り換えました。ついでに独自sslで運用しています。

    私のところでは、以下のような設定をしています。

    1. root/ に tmp を 700 で作成し、 wp-adminに 下記の1行の php.ini を追加しています。

    session.save_path=/virtual/アカウント名/tmp

    これで、セッションファイルのwarnigは出なくなります。

    2 root /public_html /(URLと同じ) /wp-content /themes /welcart_default にある functions.php に、以下を追加しています。

    /** SSLの問題回避**/

    add_filter(‘usces_sessid_force’, ‘my_sessid_force’);

    function my_sessid_force( $notuse ){

    if (!empty($_SERVER))

    return $_SERVER;

    else

    return $_SERVER;

    }

    /** Paypalの問題回避 **/

    add_filter( ‘usces_filter_cookie’, ‘my_filter_cookie’);

    function my_filter_cookie($nouse){

    return true;

    }

    3 root /public_html /(URLと同じ) /wp-content /plugins /usc-e-shop /logs の .log と .txt をバージョンアップ毎に602にしています。こうしないと、買い物が完了した時点でワーニングが出ます。

    なお、現在使用しているのは Version 1.2.3.1301213 です。

    (納品書等の内税の表記に問題があるのでバージョンアップを控えています)

    #66307

    返信が含まれるトピック: CookieのSecure属性について

    makois
    参加者

    ご回答ありがとうございます m(_ _)m

    ご指摘を受けて改めて調べてみると、確かに「session.cookie_secure」は「

    セキュアな接続を通じてのみCookieを送信できるかどうか」を指定するものとの事でした。。。

    なので、この設定をしていると、SSL環境と非SSL環境で同じクッキーを使っている場合はセッションが継続できなくなってしまうのですね。。

    ひとまず「session.cookie_secure=1」の記述を外して、Welcartが正しく動作するようになりました (^_^)

    「セッションハイジャックを防ぐためにはCookieのSecure属性を設定する事が重要」とか勧められて安易にphp.iniを変更してしまいましたが、よく分かってない事には手を出さないのがよさそうですね。。 (^_^;

    どうもありがとうございました!

    #66306

    返信が含まれるトピック: CookieのSecure属性について

    nanbu
    キーマスター

    こんにちは。

    session.cookie_secureを強制的にオンにしてしまうと、非SSLでクッキーが使えなくなってしまうのではないでしょうか。

15件の結果を表示中 - 1 - 15件目 (全19件中)