■現象
SNS内の携帯版URLに含まれるセッションパラメータ(例:?ksid=xx・・・xxx)を日記などのサイト内に書き込んだ際に表示しないようにする
■原因
■修正内容
セッションパラメータを表示しない(?ksid以下を表示しないようにする)
■関連情報
報告元
http://sns.openpne.jp/?m=pc&a=page_fh_diary&target_c_diary_id=22453より転記
携帯ユーザが日記で足跡帳などを作成し
ほかのユーザにURLを教えるときに
自分のプロフィールページや他の日記、サイト内メッセージ、他サイトの掲示板
等にセッションID入りのURLを記載してしまうことがあります。
他サイトの場合は投稿する事自体を止めるのはお手上げ状態かと思いますが
プロフィールページや他の日記の場合はサイト内PCURLの携帯URL置き換えと同じ要領でセッションパラメータ無しのURLに置き換えた方がよいと思います。
メッセージの場合
kaz_aさんの
http://sns.openpne.jp/?m=pc&a=page_c_topic_detail&target_...
みたいにしないと無理かもですが...
これを実装して規約などでSNS外部にサイトのURLを記載することを禁止すれば
ハイジャックの危険性&責任は大分回避できるかも