「メイド・イン・ヘブン」スキン適用中

Cocoonフォーラム

サイト内検索
書き込みの前に以下の3点をご確認ください。
  1. 1つのトピックにつき1つの質問を書き込んでください
  2. 不具合・カスタマイズ対象ページのURLを提示高速化を無効にしてください
  3. 該当部分のキャプチャ・環境情報とともに書き込んでいただけると助かります

何を書き込んだら良いか分からない場合は、以下のテンプレートをコピペしてご利用ください。

不具合・カスタマイズ対象ページのURL:

相談内容:

不具合の発生手順:

解決のために試したこと:

※文字だけでは正しく伝わらない可能性があるため、スクショ画像の添付もお願いします。
※高速化設定をしている場合は無効にしてください。
環境情報:

※↑こちらに「Cocoon設定 → テーマ情報」にある「環境情報」を貼り付けてください。

環境情報の取得方法はこちら。
https://wp-cocoon.com/theme-report/
高速化設定を無効にするにはこちら。
https://wp-cocoon.com/theme-trouble/

フォーラム利用ガイドリンク

  1. フォーラムガイドライン
  2. よくある質問と答え(FAQ)
  3. サポート対象外のケース
  4. 原因不明の不具合用トラブルシューティング
  5. トピックにHTMLを貼り付ける方法(推奨ツール:notepad.pw
  6. 真っ白画面でのエラーメッセージの確認方法
  7. ブラウザ環境チェックツール
  8. Cocoonカスタマイズ依頼

フォーラム質問後、問題等が解決した場合は結果を書き込んでいただけると幸いです。同様の問題で調べている方には、結果が一番気になる部分となります。

「cocoon設定」を変更できません。
 
共有:
通知
すべてクリア

[解決済] 「cocoon設定」を変更できません。

3 投稿
2 ユーザー
2 Likes
327 表示
(@tsnightfly)
New Member Registered
結合: 9か月前
投稿: 2
Topic starter  

不具合・カスタマイズ対象ページのURL:
https://www.higashi-hokkaido.com/

相談内容:
「cocoon設定」を変更するとrule 941110 - reason XSS Filter - Category 1のエラーが発生して変更できません。

不具合の発生手順:
「cocoon設定」を変更し「変更をまとめて保存」を押下すると、以下のエラーメッセージが表示されて更新できません。

---------------
rule 941110 - reason XSS Filter - Category 1 - Category 1: Script Tag Vector Matched Data: <script async src="https:\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-*************"\r\n crossorigin="anonymous"> found within args:other_analytics_head_tags: <meta name="google-site-verification" content="yiHtlq_R32c7YaNcrM5RFhCSicatGDzk3U5uZNB5_ck" \/>\r\n\r\n<script async src="https:\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-**********"\r\n crossorigin="anonymous"><\/script>\r\n\r\n<script src="https:\/\/www.googleoptimize.com\/optimize.js?id=OPT-5J4S5LZ"><\/script>
---------------
※”
*************”の16桁はgoogleadsenseのパブリッシャーIDなので伏せております。

どのような操作をすればよろしいでしょうか。

解決のために試したこと:
WAFのON/OFFを試してみましたが、解消されません。
XSS Filterの所在が分からず、対処できません。

環境情報:
----------------------------------------------
サイト名:東北海道[Higashi-Hokkaido]主義。
サイトURL: https://www.higashi-hokkaido.com
ホームURL: https://www.higashi-hokkaido.com
コンテンツURL:/wp-content
インクルードURL:/wp-includes/
テンプレートURL:/wp-content/themes/cocoon-master
スタイルシートURL:/wp-content/themes/cocoon-child-master
親テーマスタイル:/wp-content/themes/cocoon-master/style.css
子テーマスタイル:/wp-content/themes/cocoon-child-master/style.css
スキン:/wp-content/themes/cocoon-master/skins/skin-season-summer/style.css
WordPressバージョン:6.2.2
PHPバージョン:8.2.4
ブラウザ:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36 Edg/115.0.1901.183
サーバーソフト:Apache
サーバープロトコル:HTTP/1.1
エンコーディング:gzip, deflate, br
言語:ja,en;q=0.9,en-GB;q=0.8,en-US;q=0.7
----------------------------------------------
テーマ名:Cocoon
バージョン:2.6.2.7
カテゴリー数:13
タグ数:895
ユーザー数:2
----------------------------------------------
子テーマ名:Cocoon Child
バージョン:1.1.3
style.cssサイズ:845バイト
functions.phpサイズ:203バイト
----------------------------------------------
Gutenberg:1
AMP:0
PWA:0
Font Awesome:4
Auto Post Thumbnail:0
Retina:0
ホームイメージ:/wp-content/uploads/2021/06/FB_IMG_1470803328700.jpg
----------------------------------------------
ブラウザキャッシュ有効化:1
HTML縮小化:0
CSS縮小化:0
JavaScript縮小化:0
Lazy Load:1
----------------------------------------------
利用中のプラグイン:
Advanced Editor Tools 5.9.0
Akismet Anti-Spam: Spam Protection 5.2
Cache Clear for お名前.com 1.0.0
Creative Mail by Newfold Digital 1.6.7
Jetpack 12.3
Jetpack Boost 1.9.4
Jetpack Protect 1.4.1
SiteGuard WP Plugin 1.7.5
XML Sitemap Generator for Google 4.1.11
----------------------------------------------

This topic was modified 9か月前 by tsnightfly

   
(@akira)
Famed Member Registered
結合: 6年前
投稿: 1657
 

全てのプラグインの停止はお試しになりましたか?Jetpack Protect や SiteGuard WP Plugin が怪しいです。

また、Cocoon 設定 > アクセス解析・認証の「ヘッド用コード」に書いた 2 つの <script> がダメだと言っています。そのため、この 2 つの <script> の削除をお試しになるのもいいように思えます。

尚、上記の <script> の 1 つは Google アドセンスですが、お書きになる必要はありません。Cocoon 設定 > 広告の「広告コード」に Google アドセンスの広告コードを入力すれば、テーマが Google アドセンスの <script> を自動的に出力します。

また、Google オプティマイズは 2023 年 9 月 30 日にサービスの提供が終了します。その日までお使いになる場合は、子テーマの tmp-user/head-insert.php に Google オプティマイズの <script> をお書きになるのがいいかもしれません。

参考:Google オプティマイズのサポート終了

This post was modified 9か月前 2回 by Akira

   
わいひら reacted
(@tsnightfly)
New Member Registered
結合: 9か月前
投稿: 2
Topic starter  

Akira様
さっそくご回答をくださいまして、まことにありがとうございます。
エラー内容を読み取れないでいた私でありましたが、ご回答内容に基づいてGoogleAdsenseに関わる<script>を一通り削除しましたら、上記エラー表示がなくなりました。
この状態で様子を見ていくことにいたします。
なお、余談、というか参考程度のお話なのですが、使用しているテーマはcocoon-child(子テーマ)ですが、一旦cocoon(親テーマ)に変えてみても上記エラーは解消されることがわかりましたので、子テーマの設定に原因があったのだろうということも確認いたしました。
このたびはまことにありがとうございました。


   
わいひら reacted
共有:

問題の解決に至った場合には、トピック冒頭の「解決済み」をクリックしていただけますと幸いです。

また、有用な回答があった場合は返信右下にある「いいね!」もご活用ください。回答者の励みになります。

「いいね!」機能はフォーラム登録者のみが利用できる機能です。

CC BY-ND 2.1)準じていれば(リンクを貼っていただければ)転載も自由です。カスタマイズ記事を書く際にコード等をコピペ利用していただいて構いません。

フォーラムの使い方がよくわからない場合は、テストトピックで自由にテストしていただいて構いません。

最近の書き込みはこちら。

詳細なカスタマイズ依頼をするならこちら。

タイトルとURLをコピーしました