simpleplus_vertical_home_top
ソニーペイメントサービスの2つの決済モジュール

【セキュリティ・アップデート】Welcart 1.9.10 をリリースしました

Welcart 1.9.10 をリリースしました。このリリースはセキュリティ・アップデートとなります。全てのバージョンはこの1.9.10にアップグレードする必要があります。アップグレードができない方は、レスキューナビより弊社にご相談ください。

詳細は以下の通りです。 Welcartをアップグレードする場合は、必ず一旦停止してからアップグレードを行い再有効化してください。

【変更点】

  1. session_startの開始位置を他のプラグインよりも早くしました。
  2. フロントでのセキュリティ上重要な場面でのnonceの値を、セッション毎に異なる値となる様にしました。
  3. セッションCookieにhttpOnly属性を付加しました。また、常時SSLに限ってsecure属性を付加しました。
  4. その他サニタイズを強化しています。