[Tep-j-general] Re: 他人のアカウントでログインされている

Back to archive index

ROBOTROBOT robot****@robot*****
2007年 2月 16日 (金) 12:15:57 JST


はまだ様。
ご返答ありがとうございます。

あれから、過去ログをずっと読ませていただきました。以下のページな 
どを読んだのですが、結果、自分にはちんぷんかんぷんでした。

そもそも当方のサイトは3年ほど前に、知人に頼んで構築してもらいま 
した。構築後しばらくはサポートもしてくれていたのですが。もちろん 
全て割安だったのだとは思いますが、有償でお願いしていました。
で、その知人とは今は全然連絡がつかなくなってしまいました。

スパイダーキラーの導入など、セッションハイジャックの対策などをお 
願いできる企業とかご紹介いただけないでしょうか?
このような質問がこちらで不適切でしたら申し訳ありません。

よろしくお願いします。ロボットロボット山口

セッションハイジャック対策(Recreate Session)
http://lists.sourceforge.jp/mailman/archives/tep-j-general/2004-April/ 
013436.html

Yahoo! SlurpのセッションID
http://lists.sourceforge.jp/mailman/archives/tep-j-general/2005-June/ 
015910.html

他のお客様のログイン状態に飛んでしまった。
http://lists.sourceforge.jp/mailman/archives/tep-j-general/2006-April/ 
017586.html

スパイダーキラーについて
http://lists.sourceforge.jp/mailman/archives/tep-j-general/2005- 
February/015228.html


> こんにちわ。
>
> On Sat, 10 Feb 2007 12:11:27 +0900
> ROBOTROBOT <robot****@robot*****> wrote:
>
>> これって、どういうことなのでしょうか?
>
> セッションハイジャック、だと思います。
>
> 考えられる主な原因>
>
> ・SpiderKillerが動作していない
> ・「セッションの再生成」が有効になっていない
>
> 詳細は過去ログ参照。かなりFAQです。
>
> # 「FAQ」で思い出しましたが、宮川さんのwikiは一 
> 体…??
>
> 試しにGoogleで
>
> site:www.貴ドメイン.com
>
> を見てみましたが、多数のosCsid付URIがインデックス 
> されちゃってました。
>
> 「UAがbotだったらosCsid無しのURIに 
> 301」
>
> みたいな処理が必要かもしれません。
>
> (URIにosCsidが無いだけで表示されるモノは人間相手 
> の場合と同じなので、ク
> ローキング扱いにはならない、と思う。たぶん:^^;)
>
> # 改造は自己責任で&くれぐれもバックアップをお忘れなく。
>
>
> はまだ



Tep-j-general メーリングリストの案内
Back to archive index