Perguntas com a marcação «security»

Indica perguntas de segurança no Magento.





2
Por que o uso de {{base_url}} em um servidor de produção não é recomendado?
Isso é apenas para fins intelectuais, como estou curioso. Pesquisando no google, não consigo encontrar uma resposta definitiva para isso. Como o assunto diz, por que não é recomendado? O que pode dar errado? A única referência que recebo é sobre um aviso de segurança publicado aqui: http://www.magentocommerce.com/blog/comments/security-update-for-magento-base-url-configuration-value/, que é …

1
ERRO: “/ app / etc /” deve existir para o trabalho adequado da ferramenta magento 1.9
Estou tentando instalar o patch de segurança recém-lançado para o magento 1.9. Eu estou trabalhando no sistema de janelas. e estou recebendo o seguinte erro. D:\xampp\htdocs\magento>sh PATCH_SUPEE-1533_EE_1.13.x_v1-2015-02-10-08-18-32.sh ERROR: "/app/etc/" must exist for proper tool work. Estou executando o comando do CMD e também SHestá funcionando bem Eu também tentei com …


2
Usando diferentes métodos de escape
Notei uma classe vendor/magento/framework/Escaper.phpque contém alguns métodos úteis de segurança usados ​​dentro (principalmente) de modelos. Alguns deles são bastante comuns ( escapeHtml()), mas alguns são difíceis de encontrar. Que método e escapeXssInUrl()realmente faz? Em caso de método escapeJsQuote()- qual é o local onde essas citações podem ser encontradas? Apenas embutido …


6
Como verificar se o patch Magento foi instalado?
Acabei de instalar os patches críticos recentes SUPEE-5994 + SUPEE-5344 + SUPEE-1533- através do SSH no meu servidor. Eu executei as seguintes etapas para instalar cada patch: Download dos patches em: https://www.magentocommerce.com/products/downloads/magento/ Carregou cada patch na minha pasta raiz do Magento Ran comando SSH: sh patch_name.sh Recebida mensagem de sucesso …


1
Por que o Magento POST possui /app/etc/local.xml próprio?
Parece ter sido iniciado em operações administrativas, como salvar / editar catálogo. Como visto nos logs. O IP do cliente para o POST é o IP interno do servidor. 302 2014-08-30T06:43:40+00:00 POST /index.php/admin/catalog_product/save/id/8830/key/ee3cb37b55e431ada508af992e88abbb/ HTTP/1.1 403 2014-08-30T06:43:40+00:00 POST /app/etc/local.xml HTTP/1.1 200 2014-08-30T06:48:39+00:00 GET /index.php/admin/catalog_product/edit/id/8830/key/e5c6b7e5d662d8b4c39be5b31b761f28/ HTTP/1.1 403 2014-08-30T06:48:39+00:00 POST /app/etc/local.xml HTTP/1.1
8 security 

4
Site magento hackeado 1.9.2.4
Temos um site Magento hackeado que está na atualização 1.9.2.4. Os arquivos invadidos são: api.php indexs.php: hackscript postfix.php: hackscript skin/adminhtml/default/default/filesystem/css/loader.php js/editarea/plugins/charmap/jscripts/ajax.php O hacker usou nosso servidor para devolver sites de e-mail do Gmail para encontrar endereços de e-mail existentes. No anexo do correio, ele usou outro site Magento invadido para …
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.