Pertanyaan yang diberi tag «security»

Menunjukkan pertanyaan keamanan di Magento.


1
Bagaimana cara membuat halaman modul khusus saya menggunakan SSL?
Saya telah membuat Modul dengan beberapa halaman dan saya bertanya-tanya bagaimana cara memaksa halaman ini untuk menggunakan SSL pada url, seperti halaman login pelanggan. Tidak semua halaman membutuhkannya, tetapi beberapa membutuhkannya. Apa yang terlintas dalam pikiran (walaupun saya belum mencobanya) adalah untuk mengevaluasi url di action controller dan mengarahkan ulang …



2
Mengapa menggunakan {{base_url}} di server produksi tidak disarankan?
Ini hanya untuk tujuan intelektual, karena saya ingin tahu. Mencari melalui google, saya tidak dapat menemukan jawaban yang pasti untuk ini, sehingga seperti yang dikatakan subjek, mengapa tidak disarankan? Apa yang salah? Satu-satunya referensi yang saya dapatkan adalah tentang peringatan keamanan yang diposting di sini: http://www.magentocommerce.com/blog/comments/security-update-for-magento-base-url-configuration-value/ yang berasal dari versi …

1
GALAT: "/ app / etc /" harus ada untuk magento work tool yang tepat 1.9
Saya mencoba untuk menginstal patch keamanan yang baru dirilis untuk magento 1.9. Saya sedang mengerjakan sistem jendela. dan saya mendapatkan kesalahan berikut. D:\xampp\htdocs\magento>sh PATCH_SUPEE-1533_EE_1.13.x_v1-2015-02-10-08-18-32.sh ERROR: "/app/etc/" must exist for proper tool work. Saya menjalankan perintah oleh CMD dan SHbekerja dengan baik juga Saya mencoba dengan Git juga. tetapi mendapatkan kesalahan …


2
Menggunakan berbagai metode pelarian
Saya perhatikan kelas vendor/magento/framework/Escaper.phpyang berisi beberapa metode keamanan berguna yang digunakan di dalam (terutama) templat. Beberapa dari mereka cukup umum ( escapeHtml()), tetapi beberapa dari mereka sulit ditemui. Metode apa dan escapeXssInUrl()sebenarnya? Dalam hal metode escapeJsQuote()- di mana tempat kutipan ini dapat ditemukan? Hanya inline jsin templates? Adakah yang memiliki …


6
Bagaimana cara memeriksa apakah patch Magento telah diinstal?
Jadi saya baru saja menginstal patch kritis terbaru SUPEE-5994 + SUPEE-5344 + SUPEE-1533- melalui SSH di server saya. Saya melakukan langkah-langkah berikut untuk menginstal setiap tambalan: Mengunduh tambalan dari: https://www.magentocommerce.com/products/downloads/magento/ Upload setiap patch ke folder root Magento saya Menjalankan perintah SSH: sh patch_name.sh Mendapat pesan sukses dari konsol: Patch was …

6
Alat untuk Memindai Kode Magento untuk Konten Berbahaya
Kami memiliki klien yang sangat peduli dengan kode berbahaya yang diperkenalkan dalam modul pihak ketiga, terutama modul yang berasal dari Magento Connect (Atau modul gratis apa pun). Mereka ingin menggunakan salah satu modul ini tetapi ingin diyakinkan bahwa modul tersebut tidak mengandung kode yang memungkinkan peretas mendapatkan akses ke berbagai …

1
Mengapa Magento POST memiliki /app/etc/local.xml?
Tampaknya dimulai pada operasi admin, seperti katalog save / edit. Seperti yang terlihat di log. IP klien untuk POST adalah IP internal server. 302 2014-08-30T06:43:40+00:00 POST /index.php/admin/catalog_product/save/id/8830/key/ee3cb37b55e431ada508af992e88abbb/ HTTP/1.1 403 2014-08-30T06:43:40+00:00 POST /app/etc/local.xml HTTP/1.1 200 2014-08-30T06:48:39+00:00 GET /index.php/admin/catalog_product/edit/id/8830/key/e5c6b7e5d662d8b4c39be5b31b761f28/ HTTP/1.1 403 2014-08-30T06:48:39+00:00 POST /app/etc/local.xml HTTP/1.1
8 security 
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.