ここの情報は古いです。ご理解頂いた上でお取り扱いください。

Opened 13 years ago

Closed 11 years ago

#345 closed defect (fixed)

特定ページSSL設定時のリダイレクトループ

Reported by: takanashi Owned by: ogawa
Priority: major Milestone:
Component: その他 Version: 2.4
Keywords: 再現せず Cc:

Description

BUGTRACK/173

特定ページだけSSLを使用するよう設定、かつページ名をランダム生成した場合に https://.../?m=admin にアクセスすると、リダイレクトがループしログインページが表示されない。 https://.../?m=admin&a=page_(ランダム文字列) にアクセスすればログインページが正しく表示されログインできる。

Change History (17)

comment:1 Changed 13 years ago by ogawa

Resolution: fixed
Status: newclosed

r698 で修正しました。

comment:2 Changed 13 years ago by takanashi

Milestone: OpenPNE2.4.4OpenPNE2.4.5
Resolution: fixed
Status: closedreopened

対処未完全につきreopenして2.4.5送り

comment:3 Changed 13 years ago by takanashi

Milestone: OpenPNE2.4.5OpenPNE2.4.6

2.4.6に送り

comment:4 Changed 13 years ago by takanashi

Milestone: OpenPNE2.4.6OpenPNE2.4.7
Status: reopenednew

管理画面全ページテンプレート差し替え作業が発生するため今回は見送り。

2.4.7に延期。

comment:5 Changed 13 years ago by takanashi

Milestone: OpenPNE2.4.7OpenPNE2.6開発

2.6で抜本対処することにした。

comment:6 Changed 12 years ago by takanashi

Milestone: OpenPNE2.6開発OpenPNE2.8機能仕様

2.6管理画面大変更につき間に合わず。 2.8送り。

comment:7 Changed 12 years ago by takanashi

Milestone: OpenPNE2.8.0OpenPNE2.10開発タスク

2.8動けなかったので2.10送り

comment:8 Changed 12 years ago by ogawa

Owner: changed from ogawa to nobody

comment:9 Changed 12 years ago by kunitada

Milestone: OpenPNE2.10開発タスクOpenPNE2.10

comment:10 Changed 12 years ago by kunitada

Keywords: 再現待ち added

comment:11 Changed 12 years ago by tejimaa

Component: owner【オーナー向け機能】pne-framework

comment:12 Changed 12 years ago by kunitada

Milestone: OpenPNE2.10

comment:13 Changed 12 years ago by kiwa

Owner: changed from nobody to ogawa

再現する環境がないため、確認できません。

comment:14 Changed 12 years ago by kiwa

Keywords: 再現せず added; 再現待ち removed
Owner: changed from ogawa to nobody

すいませんテスト環境ありました。 再現環境:

再現手順:

  • adminにて、ページ名ランダム生成を実行する
  • config.phpで以下の設定を変更
    // 特定ページだけのSSLを使用するかどうか
    define('OPENPNE_USE_PARTIAL_SSL', true);
    
    // SSL使用状況をリクエストパラメータから取得するかどうか
    define('OPENPNE_USE_SSL_PARAM', false);
    
    // SSL用URL (Cookieの値を引き継ぐため、OPENPNE_URL と同一ドメイン・パスである必要があります)
    define('OPENPNE_SSL_URL', 'https://openpne-○○x.sosk.pne.jp/');
    
  • http://~/?m=adminにアクセスする

再現結果:

  • 3環境とも正しくadminページが表示され、報告されたバグは再現されませんでした。

comment:15 Changed 12 years ago by kiwa

Owner: changed from nobody to ebihara

開発チームのほうでもう一度検証してほしいです。

comment:16 Changed 11 years ago by ebihara

Owner: changed from ebihara to ogawa

この現象は r698 で修復されたものとみなし、管理画面でリダイレクトループするような問題が再発したら、その都度チケットを作成して対処することにします。

comment:17 Changed 11 years ago by ebihara

Resolution: fixed
Status: newclosed
Note: See TracTickets for help on using tickets.