Preguntas etiquetadas con security

Denota preguntas de seguridad en Magento.





2
¿Por qué no se recomienda utilizar {{base_url}} en un servidor de producción?
Esto es solo para fines intelectuales, como tengo curiosidad. Al buscar en Google, no puedo encontrar una respuesta definitiva a esto, así que, como dice el sujeto, ¿por qué no se recomienda? ¿Qué puede ir mal? La única referencia que obtengo es sobre una advertencia de seguridad publicada aquí: http://www.magentocommerce.com/blog/comments/security-update-for-magento-base-url-configuration-value/ …

1
ERROR: "/ app / etc /" debe existir para que la herramienta funcione correctamente magento 1.9
Estoy tratando de instalar el parche de seguridad recién lanzado para magento 1.9. Estoy trabajando en el sistema de ventanas. y obtengo el siguiente error. D:\xampp\htdocs\magento>sh PATCH_SUPEE-1533_EE_1.13.x_v1-2015-02-10-08-18-32.sh ERROR: "/app/etc/" must exist for proper tool work. Estoy ejecutando el comando de CMD y también SHfunciona bien Intenté con Git también. pero …


2
Usando diferentes métodos de escape
Noté la clase vendor/magento/framework/Escaper.phpque contiene algunos métodos de seguridad útiles utilizados dentro de las plantillas (principalmente). Algunos de ellos son bastante comunes ( escapeHtml()), pero algunos de ellos son difíciles de encontrar. ¿Qué método y escapeXssInUrl()realmente hace? En el caso del método escapeJsQuote(), ¿cuál es el lugar donde se pueden …


6
¿Cómo verificar si se ha instalado el parche Magento?
Así que acabo de instalar parches críticos recientes SUPEE-5994 + SUPEE-5344 + SUPEE-1533, a través de SSH en mi servidor. Hice los siguientes pasos para instalar cada parche: Descargó los parches de: https://www.magentocommerce.com/products/downloads/magento/ Subí cada parche a mi carpeta raíz de Magento Ran SSH comando: sh patch_name.sh Recibí un mensaje …


1
¿Por qué Magento POST a su propio /app/etc/local.xml?
Parece iniciarse en operaciones administrativas, como guardar / editar catálogo. Como se ve en los registros. La IP del cliente para la POST es la IP interna del servidor. 302 2014-08-30T06:43:40+00:00 POST /index.php/admin/catalog_product/save/id/8830/key/ee3cb37b55e431ada508af992e88abbb/ HTTP/1.1 403 2014-08-30T06:43:40+00:00 POST /app/etc/local.xml HTTP/1.1 200 2014-08-30T06:48:39+00:00 GET /index.php/admin/catalog_product/edit/id/8830/key/e5c6b7e5d662d8b4c39be5b31b761f28/ HTTP/1.1 403 2014-08-30T06:48:39+00:00 POST /app/etc/local.xml HTTP/1.1
8 security 
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.