INASOFT 管理人のひとことフリーソフトダウンロードサイト「INASOFT」の管理人 矢吹拓也 が日々の「ひとこと」を語るページです。 2021年1月1日より、旧ブログ(blog.inasoft.org)からお引越ししました。 ・INASOFT Webサイト: https://www.inasoft.org/ ・管理人のふたこと(長文記事/寄稿文): https://www.inasoft.org/talk/ 2022年7月下旬より再び本業多忙化してきているため、更新頻度は落ちます。 [2022/7/24 19:32] Tweet ■ファイアウォールに食われてしまったクッキー2014年 8月31日(日) 0:00:00 [さくらのブログから転記] |
RSS配信中 | |
8月28日のJavaScriptで設定したクッキーってPHPで読み込めないのかな?の続きです。とはいえ、追記記事の方で、すでに推測しているとおりで当たっていたので、特に追加で書けることもないですかね。 結局は、さくらのレンタルサーバ上で動いていた、Webアプリケーションファイアウォール(WAF)が原因となっていました。詳細はこちらで。 もちろんこの設定は私が行ったものではありましたが、実際の製品であるJP-SecureのSiteGuardについて、あまりにも知識が不足していた・・・というか、何をやっているのかは分からないけど、とりあえず自分が作成しているスクリプトが完璧なわけはないからファイアウォールは必須だなくらいの考えで設置していたものでした。 それがまさか、自分の焼いたクッキーをむさぼり食われる結果になってしまったとは・・・。 というか、自分が今まで自分のサイト上で、次のようなことを一度もやったことが無かったんですね。
考えてみたら、そんなチャンスは一度も無かったんだなぁ。 ちなみに、WAFが原因により、こんなようなことが起きていました。
これらの設定は、個別に解除することはできませんので、この挙動が嫌な場合はWAFそのものを無効にする必要があります。 ただ、サーバのログを見てみると、日々、大陸やら半島やら国内からの、ウイルス感染PCからと思われる猛烈なラブアタックが繰り返されているのが見て取れるため、そう安易にWAFを無効にするのは危険です。 というわけで、打開策として次のようなことをすることになりました。 ちなみにそもそも、やりたかったこととしては、
というようなことでした。 (ぶっちゃけていうと、iPhoneからアクセスしたときにスマホデザインで表示されるサイトについて、スイッチ用のリンクをタップするとPC用の表示になり、以降は再びスイッチ用のリンクをタップするまでは(ブラウザを再起動した後も)PC用の表示を維持する、という、よくあるソリューション) というわけで、解決策としては、
という感じ。 ややこしいが、ファイアウォールを乗り越えるためだ。致し方ない。 目次の表示: ブログではないので、コメント機能とトラックバック機能は提供していません。ご質問・ご意見等はメール、フィードバックまたはTwitter等からお願いします。いただいたご質問・ご意見などは、この「管理人のひとこと」の記事に追加、あるいは新規の記事にする形で一部または全文をそのまま、あるいは加工させていただいた上で、ご紹介させていただく場合があります。 当サイトでは掲載内容による不具合等に関する責任を持ちません。また、内容の正確性についての保証もありませんので、情報をご利用の際は、利用者の自己責任で確認をお願いします。 |
- 最近の更新 - |
|
3212812 (+0161)[+0348] Copyright© 2010-2024 INASOFT |