Sanal Postan Çekim Yaparken Session Siliniyor (Acil)
-
Dostum chrome 'un yeni güncellemesiyle birlikte session anında siliniyor. callbackUrl e querystring olarak sessionId'sini ver, dönüşte de yakala işlemine devam et.
ben de aynı sorunu yaşadım , çözüm bu :)
-
fiyatuygun.com sizin degil dimi?
-
Liquid bunu yazdı
fiyatuygun.com sizin degil dimi?
Hayır hocam.
@Shuqufe öyle yaptım hocam aslında tam öyle değil de sessionda bir değer var onun MD5 değerini aldım bir key ile birleştirdim. Daha sonra data + MD5 değeri callback olarak geri verdim kontrol edip session setledim en başta.
Yapcak bir şey yok. adamı SPA ya zorluyorlar :)
-
N11 bile düzeltmemiş hala. Chrome ile karttan birşey alınmıyor.
-
biri bunu yazdı
N11 bile düzeltmemiş hala. Chrome ile karttan birşey alınmıyor.
Koca koca sistemler halen düzeltilmedi :D
-
Aynı hata ile bizde 3d ödeme de karşılaştık, Laravel'de session config içinde 'same_site' 'i "none" olarak değiştirdik düzeldi. Detaylı araştıramadım şuanda quick fix olarak yapıştırdık. Bu şekilde çözmemizim güvenlik açısından yaratacağı zaafiyetler hakkında bilgisi olan varmı?
-
TeRRoR bunu yazdı
Aynı hata ile bizde 3d ödeme de karşılaştık, Laravel'de session config içinde 'same_site' 'i "none" olarak değiştirdik düzeldi. Detaylı araştıramadım şuanda quick fix olarak yapıştırdık. Bu şekilde çözmemizim güvenlik açısından yaratacağı zaafiyetler hakkında bilgisi olan varmı?
Hocam chrome bu soruna sebep olan güncellemesinde same_site flag ına sahip olmayan cookie verileri default olarak "strict" olarak varsayıyor. Normalde laravel de "lax" olarak geliyor bu değer, ve üst bilgisinde csrf saldırılarını hafifletmek için kullanılabilir diyor.
Güvenlik zaafiyeti oluşturur mu bilmiyorum fakat github da issue ler de bunu tartışırken sorun olmadan kullanılabileceğini yazanlar olmuştu.
-
biri bunu yazdı
N11 bile düzeltmemiş hala. Chrome ile karttan birşey alınmıyor.
Lastpass eklentisi sebep oluyordu bende kapattım düzeldi
-
biri bunu yazdı
N11 bile düzeltmemiş hala. Chrome ile karttan birşey alınmıyor.
Az önce aldım
-
coder2 bunu yazdıTeRRoR bunu yazdı
Aynı hata ile bizde 3d ödeme de karşılaştık, Laravel'de session config içinde 'same_site' 'i "none" olarak değiştirdik düzeldi. Detaylı araştıramadım şuanda quick fix olarak yapıştırdık. Bu şekilde çözmemizim güvenlik açısından yaratacağı zaafiyetler hakkında bilgisi olan varmı?
Hocam chrome bu soruna sebep olan güncellemesinde same_site flag ına sahip olmayan cookie verileri default olarak "strict" olarak varsayıyor. Normalde laravel de "lax" olarak geliyor bu değer, ve üst bilgisinde csrf saldırılarını hafifletmek için kullanılabilir diyor.
Güvenlik zaafiyeti oluşturur mu bilmiyorum fakat github da issue ler de bunu tartışırken sorun olmadan kullanılabileceğini yazanlar olmuştu.
Aynen bizim config de de lax nı none çektim. o zaman şimdilik bu şekilde kullanıp cve sitelerini takip ediyoruz :)
