2012-08-11 3 views
5

Biz Magento mağaza var ve kullanıcıların giriş yaparken bazen başkasının kullanıcı bilgileri ile kimliğini doğrular görebilirsiniz. Magento - Kullanıcıların diğerleri veri

kullanıcı başka bir müşterinin sipariş ayrıntılarını görebilir hesabıma gittiğinde.

Oturum Doğrulama ayarları altında HTTP_USER_AGENT Doğrulama ve Doğrulama REMOTE_ADDR değerlerini etkinleştirmek için bir forum buldum, ancak yine de sorunu görüyoruz.

herkes bu soruna neden olabileceğini ne herhangi bir fikir var mı? Yardımlarınız için şimdiden

teşekkürler.

George

cevap

8

Gerçekten düzgün bu hata ayıklamak için zaman aldı, ancak bir süre önce biz neredeyse özdeş sorunu vardı. System > Configuration > Web > Use SID on Frontend etkinleştirildiğinde Sonunda öyle görünüyordu ve ayrıca Magento Enterprise Full Page Cache bazen önbelleğe şablonlarda SID kurtardı etkindir. Diğer kullanıcılar, bağlantıyı yanlış SID ile tıkladıklarında, bu oturumun yerini aldı.

özürlü SID seçeneği sonra tekrar sorun yoktu. Belki de gerçek bir cevap değil, belki sizin için değerli bilgiler.

+1

Bu ayar nedeniyle oturum çakışmasını çoğaltdım. Magento'nun base_url'iyle uyuşmayan bir URL'yi ziyaret ederek SID'nin bağlantılara gömülmesini sağlayın (örn. Base_url öğesini https: /example.com adresine ayarlayın, ancak https: /www.example.com adresinden ziyaret edin). Https & http için farklı SID kullanır, bu yüzden yalnızca https URL'sindeki kullanıcı verilerini çarpışır. URL w/SID'yi kopyaladıktan sonra, bir yere kaydedin, sonra giriş yapın. Daha sonra, çerezleri temizleyin ve SID ile URL'yi ziyaret edin (herhangi bir bilgisayardan). Bir oturumu başarıyla kaçırdınız. –

+1

Bu kesin sorunu yaşıyordum, sadece SID'yi NO olarak ayarla, nasıl çalıştığını görecek. Magento CE 1.9.1. FPC ile. –