2024年に公開されている「クロスサイトスクリプティングの脆弱性(JVN#48324254)」について解説します。 この脆弱性は4.0、4.1、4.2の全バージョンが対象です。
2024年に公開されている「クロスサイトスクリプティングの脆弱性(JVN#48324254)」について解説します。 この脆弱性は4.0、4.1、4.2の全バージョンが対象です。
ユースケース:商品管理だけアクセスさせたい おそらく多くのサイトには商品の情報をメンテナンスする作業者がいると思いますが、そういったアカウントは通常会員情報や受注情報にはアクセスできない方が好ましいと思います。 商品の編 […]
通常EC-CUBEの問い合わせメールや受注メールの送信先は1箇所だけです。これを増やすにはメールサーバーの方で転送するか、EC-CUBEのカスタマイズによって送信先を追加する必要があります。
3Dセキュア導入時などの際に、カード決済を行っても決済会社の画面では完了になっているのにもかかわらず、EC-CUBE上では決済処理中ステータスのままということがあります。その原因として考えられることをご紹介します。
EC-CUBEでは商品カテゴリーはデフォルトで5階層まで作ることができます。
現在クレジットカード決済を導入するには、「セキュリティ・チェックリストに基づく対策措置状況申告」を行う必要があります。
EC-CUBEで検索のロジックを修正するようなカスタマイズを行うと、次のようなエラーが発生することがあります。 SQLSTATE[42000]: Syntax error or access violation: 114 […]
エックスサーバーで最近お問い合わせが多いのですが、レンタルサーバーを使用しているとプラグインの有効化・無効化やアップデートでシステムエラーになることがあります。
EC-CUBEを勉強するためにSymfonyのどのバージョンを学べば良いかわからないという質問をいただいたので少し書かせていただきます。 EC-CUBEは各バージョンによってSymfonyのバージョンが異なりますが、確認 […]
弊社で提供しているプラグインやカスタマイズのControllerが「ページがみつかりません」になるというお問い合わせをいただきますが、 ほとんどの場合が、いくつかのブログで紹介されている新規ページのURLからuser_d […]
近年メールサーバーのスパム対策が厳しくなり、メールが届かなくなってしまったというサイトも多いと思います。 特にレンタルサーバーからメールを送る場合、SPFの設定は可能なものの、DKIMはサーバー会社によりますし、IPアド […]
EC-CUBE4の特定以上のバージョンではSymfonyの仕様変更により、X-Robots-Tag: noindexというレスポンスヘッダが出力される場合があります。
プラグイン導入やカスタマイズ含め、サイト運営を行っているとシステムエラーが発生することがあります。 システムエラーは画面を見ても原因がわからないので、まずログを確認して対応することになります。