■ユーザーズフォーラム リニューアルのお知らせ
新規投稿は新ユーザーズフォーラムにお願いします。

Re: 続きーフォーム送信したら「type:csrf」や「type:auth」エラーが出ます。

n1215 > Re: 続きーフォーム送信したら「type:csrf」や「type:auth」エラーが出ます。 @ 2015/3/27 22:15
manhoo 様

ご提示いただいているPHPのコードですが、SQL文にそのまま入力が利用されており、
SQLインジェクション攻撃を受けそうなコードとなっています。
ひとまず投稿を編集して人目につかないようソース部分を削除していただいたほうがよろしいかと思います。


さて本題ですが、PHPのコードと元のサイトを拝見する限り、
検索結果を表示するGET先のURLは検索ボタンが置いてあるページのURLと同じという認識で良いですよね?
http://www.km-co.jp/hidled?syasyu=ist
http://www.km-co.jp/hidled?mkind=ist

ログインした際には正常に処理されているということであれば、
サーバーキャッシュの問題である可能性が高いです。
サイト全体としてキャッシュを無効にするか検索ページをキャッシュしないような設定が必要ですね。
<!--nocache--> <!--/nocache-->

で囲んだ部分をキャッシュさせないようにするという対応はいかがでしょうか?

また、baserCMSの検索フォームはこの目的に沿っていないので、改造して利用するのは無駄な労力になります。
利用されているならHTML直書きに変更してください。

Twitter: @n_1215

ログイン
ユーザー名:
パスワード:


  新規登録 / パスワード紛失

検索

facebook
フォーラムで悩みが解決した場合など、よかったら「いいね!」をポチっとクリックしてください!質問の回答者や開発者の励みになります

フォーラムガイド


関連リンク

オンライン状況
6 人のユーザが現在オンラインです。 (6 人のユーザが フォーラム を参照しています。)

登録ユーザ: 0
ゲスト: 6