カテゴリー

修正項目

リリースするとバグがでる、リリースすると、直したい場所が大量に見つかってくるのがシステム開発の常でして、コツコツやってます。

safariで地図が見えないとの報告もらいました。地図表示の部分は前とほとんど同じなんだけど。何ででしょうか。Macほしい。

Lunascapeで地図を表示すると強制ログオフされる件について、 問題箇所は特定しましたが、理由は不明です。 問題を起こしているのが、あまり本質的ではないセキュリティチェック機能(その気になればだれでも突破できるセキュリティチェック)なので、OFFしました。 でも、IE、FireFox、Operaで起きていないのになぜ、Lunascapeでは発生するのか不明です。

どんな機能かというのを一応簡単に書いておくと、UserAgent(以下UA)をチェックをしていて、セッション中にUAが変化するといきなりセッションIDを破棄するという機能。

まあ、Man in the Middle(以下MIM)がセッションIDを取得できた場合には、その際にUAも取得できるのでまっとうな攻撃者ならそんなセキュリティチェックでドジは踏まない。

逆に、ユーザさんがブラウザのUA変更機能を使ってブラウザの名前を変えると突然ページが開けなくなるという弊害が起きてしまう可能性もある。(そんなひとはあまりいないと思うけど)というわけで、別のチェック機能とかをつけることで対処です。そっちは秘密。