メールアドレス,変更

フォーラム 使い方全般 メールアドレス,変更

  • このトピックには4件の返信、2人の参加者があり、最後にnanbuにより10年、 2ヶ月前に更新されました。
5件の投稿を表示中 - 1 - 5件目 (全5件中)
  • 投稿者
    投稿
  • #71931
    masuda-clair
    参加者

    WordPress のバージョン:3.6.1
    Welcart のバージョン: 1.4.6.1407303
    ご利用のテーマ:theme1494
    症状を確認したブラウザ:IE10
    サーバー(会社名、サービス名):さくらインターネット専用サーバー
    SSLの利用:独自SLLあり 
    WordPress のパーマリンク設定:/%category%/%postname%/

    会員さんからの連絡で確認できたのですが
    会員がログインして、自分のメールアドレスを変更しよとすると
    「Security check3」
    と出て、そこからどうもできなくなります
    (上記メッセージのみの表示ページになります)
    ブラウザの「戻る」を押すとSSLの関係で証明書云々のメッセージで
    どうにもできなくなるようです

    一応会員さんには、アドレスを聞いて、管理画面からの変更をするようにしましたが
    自分でアドレスの変更はできなくなったのでしょうか?
    (以前、会員情報が流出する対応したためではないかと思うのですが)

    #71933
    masuda-clair
    参加者

    その後いろいろやってみましたが、最悪の状態です
    FAX番号を「追加」しても、メールアドレスを空白にしても
    「Security check3」の状態です

    ソースも見てみましたが、会員情報編集関数で
    何かを比較しているようですが、変数の内容がわからないので
    何を確認しているか不明です
    それが不一致なので「die」しているようですが・・

    • この返信は10年、 2ヶ月前にmasuda-clairが編集しました。
    • この返信は10年、 2ヶ月前にmasuda-clairが編集しました。
    #71963
    nanbu
    キーマスター

    こんにちは。

    恐らく、内臓テンプレート(templates)を、テーマに退避してご利用いただいて
    いるのが原因ではないかと思います。

    バージョン1.4.3から、セキュリティーの強化を行っておりまして、
    wp_nonce_field というものを追加しております。これが無いとセキュリティーで
    チェックが入り、表示を途中でストップさせています。

    対策といたしましては、現在退避させているテンプレートのうち下記のものに
    wp_nonce_field の1行を追加していただく事になります。

    changepassword.php
    lostpassword.php
    member.php
    member_form.php

    どの部分にどのように追加するかは、プラグインのusc-e-shop/templates/フォルダ
    内に最新の内臓テンプレートがございますので、そちらをご参照いただきたいと
    思います。

    現在は、wc_templates をご利用いただくのが主流となっています為、内臓テンプ
    レートを退避している場合の説明が足りなかったと思います。申し訳ございません。
    改めてコミュニティーでご案内させていただきたいと思います。

    #72055
    masuda-clair
    参加者

    追加情報です
    nanbuさんが書かれたファイルに加え、あともう一つ
    cartフォルダ内の「confirm.php」
    にも、追加が必要になるようです
    これを忘れると、ポイントが使用できなくなります

    ポイントを使用ボタンを押すと
    「Security check1」
    で、やはり動作を停止します

    • この返信は10年、 2ヶ月前にmasuda-clairが編集しました。
    #72116
    nanbu
    キーマスター

    ありがとうございます。
    仰る通りです。

5件の投稿を表示中 - 1 - 5件目 (全5件中)
  • このトピックに返信するにはログインが必要です。