[Tep-j-general] Re: ログイン、かご

Back to archive index

Fujimoto-Kru2krungthep.com fujim****@kru2k*****
2005年 2月 28日 (月) 14:56:13 JST


はまださん

こんにちは藤本@バンコクです。


> ログイン時だけですか? (セッションハイジャック対策の)セッション再生成
> は有効ですか無効ですか? SSLは使ってますか?
> ログインせずゲストとして商品を複数かごに入れたら場合、それは保持されてる
> んですか? Cookieを無効にしてosCのあちこちをクリックして回った場合、url
> 末尾のsidは一意のまま保持されてますか?

セッション再生成は有効で、SSLは未使用です(現在準備中)
ログインしなくてもかごに商品がひとつも入りません。
その現象が起きたのが日曜日の朝からです。それまでは問題なく動いていました。



> また、セッションの保存先は何処でしょう? /tmpですか? それともデータベー
> スですか? セッション関係のphpinfoはどうなってますか?

セッションの保存先は/tmpです。
セッションのPHPINFOは

Directive  Local ValueMaster Value
session.auto_start Off Off
session.cache_expire 180 180
session.cache_limiter nocache nocache
session.cookie_domain no value no value
session.cookie_lifetime 0 0
session.cookie_path / /
session.cookie_secure Off Off
session.entropy_file no value no value
session.entropy_length 0 0
session.gc_maxlifetime 1440 1440
session.gc_probability 1 1
session.name PHPSESSID PHPSESSID
session.referer_check 210.166.208.208 210.166.208.208
session.save_handler filesfiles
session.save_path /tmp /tmp
session.serialize_handler php php
session.use_cookies On On
session.use_trans_sid 0 0


> この辺の情報が与えられないと、何も言えません。
> 
>> session.use_trans_sid=0
> 
> この値をどうやって得られたのか解りませんが、上記のようにセッションの保持
> に失敗してる結果なんじゃないでしょか?

過去ログにあったデバックをindex.phpに記載したところ、上記のように
表示されました。

>> MySqlのデータベースが壊れるということは考えられますか?
> 
> 勿論あります。カタチあるものは全て壊れますし、特にスペックの低いサーバで
> のmyisamテーブルは、結構壊れます。真っ先にチェックすべきですね。

データベースは壊れていませんでした。これってphpadminからも
確認できましたよね?


藤本




Tep-j-general メーリングリストの案内
Back to archive index