SSLとセッション

当然のことかもしれないけど、知らなかったので結構はまってしまった。

SSLとセッションの読み書き
SSL内ではnonSSLとは違うセッションが発行される。

SSL内
○ SSL内セッションの読み書き
○ nonSSLセッションの読み書き

nonSSL内
× SSL内セッションの読み書き
○ nonSSLセッションの読み書き

当然だけどnonSSLからSSLのセッションにはアクセスできない。

SSLとnonSSLが混在しているサイトはセッションの扱いに気をつけないといけない。

セッション使うならサイト全体をSSLにしちゃったほうが悩まずにすみますね。

さくらサーバーのメンテ情報

だいぶ久しぶりの更新になってしまいました・・・

さて、さくらレンタルサーバーをお使い人向けの情報です。
さくらよりメンテナンス情報を公開されています。
さくらレンタルサーバー

SSL化後にhtaccessでSSLへの転送設定を行っている場合、メンテ後にサイトが見れなくなる不具合が出ます。
下記の部分がそれです。

———–
(2019年2月26日追記)
【X_SAKURA_FORWARDED_FOR の環境変数の利用について】
X_SAKURA_FORWARDED_FOR の環境変数を利用されていると、
本件のOSのバージョンアップ以降にページが表示されなくなる不具合が発生する場合があります。
X_SAKURA_FORWARDED_FOR を利用せずにHTTPSを利用いただくようお願いいたします。
———–

■修正前

 

■修正後

 

ある日突然動かなくなるとか怖いんだけど。

OAuth2の認証を使う(Misoca API)

OAuth2の認証を使う(Misoca API)

Misoca(ミソカ)のAPIを使ってみよう!
OAuth2の認証を使っているということなのでOAuth2のことを調べてみた。

■Misoca(ミソカ)
Misocaにアカウントを登録してAPIの準備をします。

Misoca APIのドキュメント
https://doc.misoca.jp/
Misoca API v1
https://doc.misoca.jp/v1/
Misoca API v3
https://doc.misoca.jp/v3/

上記ドキュメントの「アプリケーション登録」の手順でAPIの準備をします。
・Application Id
・Secret
・Callback urls
上記の3つの値をメモします。

■OAuth2
https://github.com/thephpleague/oauth2-client

OAuth2の認証は上記ツールを使いました。
ダウンロードしたバージョンは2.4.1です。

上記バージョンだとPHP5.6、7~7.3まで対応です。

Composerで必要ツールを用意します。

 

プログラムコード

README.mdの中に記載のあるコードを使いましょう。
修正したものが下記になります。

 

●修正内容
2~7行目を修正
8行目に「scopes」を追加

41~63行目を追加・修正
リクエスト&レスポンスを追加
詳しくはMisocaのドキュメントを確認してください

OAuth2にすごい時間かかりました・・・(疲

htaccessでerror_reportingの変更

htaccessでerror_reportingを変更する場合にはまったので備忘録

 

上記のような感じで書いちゃうと動かないみたいだ。

htaccessで指定する場合はビット値での指定が必須のようです。

各値は公式サイトを参考に。

E_ALLを指定する場合は「32767」を指定
※PHP5.4は32767、5.3は30719、5.2は6143、それ以前は2047とバージョンによって若干値が変わります。

E_ALL & ~E_NOTICE & ~E_DEPRECATED

例えば上記を指定したい場合

E_ALL:32767
E_NOTICE:8
E_DEPRECATED:8192

NOTの分を引き算します。
32767 – 8 – 8192 = 24567

 

となる。

XAMPPにLaravel

Laravelのインストール

Composerのインストール方法はコチラから

XAMPPのコントロールパネルからShellを起動
Shellで下記のコマンドでLaravelをインストール

# cd htdocs
# mkdir laravel
# composer create-project –prefer-dist laravel/laravel laravel

完了したら「Application key set successfully.」と表示されます。

下記のURLにアクセスでLaravelにアクセスできます。
http://localhost/laravel/public/

XAMPPにComposer

CakePHP3とかLaravelとか入れるにはComposerが必要になってきます。
XAMPP環境でもComposerが使えるようなのでその方法です。

まずはサイトからComposerをダウンロードしてインストールします。

https://getcomposer.org/download/

XAMPPのPHPの場所を指定。
C:\xampp\php\php.exe
※XAMPPポータブルだとこける可能性があるので、通常版を使うことをお勧めします。

プロキシの設定がある場合は、その設定を。

そのまま進めてインストール完了したらコマンドプロンプトで確認

>composer -V

バージョンが返ってこない場合はPCを再起動して試してみましょう。
それでもダメな場合は再インストールしてみてください。

Googleの同期とバックアップが動作しない

Googleの同期とバックアップが動作しない。

なんか2ヶ月以上ぶりの投稿になってしまいました・・・

100GBが半年無料の案内が来たので試して見ました。

しかしインストールしても設定画面が表示されない。
色々検索して調べてみました。

下記の方法で解決できます。
※ユーザー名は日本語じゃないほうが良いです。それが原因の場合もあります。

ちなみにうーちゃんの環境はWindows7です。

1.Driveフォルダを削除
 C:\Users\<ユーザー名>\AppData\Local\Google\
 Driveフォルダを削除
 この中に設定ファイルなど色々あってこれが邪魔しているようです。


2.インストールしたアプリをアンインストール
 「Backup and Sync from Google」をアンインストール
 インストールした状態でexeをクリックしても状況は変わらないのでアンインストールすること


3.管理者として実行
 exeファイルを管理者として実行

インストール完了後にGoogleのログイン画面が表示されると思います。

CakePHP2.10の認証でACLのエラーが・・・

CakePHP2.10でAuthコンポーネントを使って認証機能を作った。

ID、パスワード認証までは問題なかったが、認証後に別のページにアクセスしたらACLのエラーが出て困った。

Error: Table aros_acos for model Permission was not found in datasource default.

コンポーネントでACLの読込はしてないのに上記エラーが出てる。

検索しても情報が出てこなかった。

ソースを追ったりして色々調べてみたら下記の設定が原因だった。

$this->Auth->authorize = ‘actions’;

上記設定をするとACLを読み込んでACLの機能でチェックするらしい。

AUTHだけ使う場合は上記設定はなくていいみたい。

JSのslideDownやslideToggleがうまく動かないとき

slideDownやslideToggleがうまく動かないとき

スライドするところがshow()を使ったときみたいにパッと表示される場合

表示する要素がblockでなければなりません。

inlineだとパッと表示されます。

これの解決に2時間ほどかかりました・・・

はぁ。

EC-CUBE2のシーケンス一覧

前回のブログ「EC-CUBE2の規格登録でエラー」でシーケンスの更新を書きました。
他のシーケンスの重複でエラーが出たと報告があったのでシーケンスの値を全てチェックして更新しました。

EC-CUBE2で使われているシーケンスは下記になります。

dtb_api_account_api_account_id_seq
dtb_api_config_api_config_id_seq
dtb_best_products_best_id_seq
dtb_bloc_bloc_id_seq
dtb_category_category_id_seq
dtb_class_class_id_seq
dtb_classcategory_classcategory_id_seq
dtb_coupon_coupon_id_seq
dtb_coupon_products_coupon_products_id_seq
dtb_coupon_used_coupon_used_id_seq
dtb_csv_no_seq
dtb_csv_sql_sql_id_seq
dtb_customer_customer_id_seq
dtb_deliv_deliv_id_seq
dtb_holiday_holiday_id_seq
dtb_kiyaku_kiyaku_id_seq
dtb_mail_history_send_id_seq
dtb_mailmaga_template_template_id_seq
dtb_maker_maker_id_seq
dtb_member_member_id_seq
dtb_module_update_logs_log_id_seq
dtb_news_news_id_seq
dtb_order_detail_order_detail_id_seq
dtb_order_order_id_seq
dtb_other_deliv_other_deliv_id_seq
dtb_pagelayout_page_id_seq
dtb_payment_payment_id_seq
dtb_plugin_hookpoint_plugin_hookpoint_id_seq
dtb_plugin_plugin_id_seq
dtb_products_class_product_class_id_seq
dtb_products_product_id_seq
dtb_review_review_id_seq
dtb_send_history_send_id_seq
dtb_tax_rule_tax_rule_id_seq

上記の値をチェック

修正が必要なら値を更新