force_sid URL Parameter verhindern

Bild von skylarvision auf Pixabay
Veröffentlichungsdatum: 28-01-2020 Autor: Tim Bischoff Shop Optimierung OXID eShop Tipps OXIDforge.org

Seit Mitte 2018 wurde das HTTPS Protokoll als Standard für Webseiten im beliebsten Browser Google Chrome ausgerufen. Spätestens seit diesem Zeitpunkt sollten Onlineshophändler nicht mehr auf https verzichten.

Problem

Allerdings birgt der Setup-Prozess vom OXID eShop seine Tücken bezüglich dem SSL Protokoll https bei der Grundkonfiguration. Durchläuft man den Setup-Prozess für den Browser wird in der Konfigurationsdatei vom OXID eShop nur die Variable

$this->sShopURL = ''; // eShop base url, required

mit der aufgerufenden Shopdomain befüllt. Die Variable

$this->sSSLShopURL = null; // eShop SSL url, optional

für die SSL Verschlüsselung bleibt leer.

Das führt leider dazu, dass bei einem Wechsel von http zu https in der URL der unschöne Get-Parameter force_sid angehängt wird und die Webseite im schlimmsten Fall auch mit diesem unliebsamen Anhängsel im Google Index landet.

Setup-Prozess force_sid in URL Problem

OXID eShop Setup Prozess
force_sid Parameter in URL
×
1 / 2
OXID eShop Setup Prozess
2 / 2
force_sid Parameter in URL

Lösung

Aber die Lösung für das oben beschriebene Problem ist sehr simple. Du fügst in Deine config.inc.php Deine SSL Shopadresse ein

$this->sSSLShopURL = 'https://setup.bisweb.me';// eShop SSL url, optional

Stelle auch sicher, dass die Grundkonfiguration Variable

$this->sShopURL = 'https://setup.bisweb.me'; // eShop base url, required

befüllt bleibt. Nur wenn beide Variablen befüllt sind, dann greift die Lösung.

Eintrag in Bugtracker

Es wurde mein Blogbeitrag aufgegriffen um in zukünftigen OXID eShop Versionen den Setup Prozess zu verbessern. Den Bugtracker Eintrag kann man unter https://bugs.oxid-esales.com/view.php?id=7082 beobachten.

Dies könnte Dich auch interessieren

Ein weiteres Problem könnte sein, dass Deine Shopadresse unter mehreren Adressen erreichbar ist. Dazu habe ich eine kostenlose Modullösung für den OXID 6er entwickelt. Meine Modullösung Bevorzugte Domain findest Du unter meinen Menüpunkt Modul­lösungen hier.

Gerne kannst Du mich für die Modul­installation beauftragen, mehr erfährst Du unter dem Menüpunkt Leistungen hier.