Tại sao Magento POST lại /app/etc/local.xml của riêng nó?


8

Nó dường như được bắt đầu tại các hoạt động quản trị, chẳng hạn như lưu / chỉnh sửa danh mục. Như đã thấy trong nhật ký. IP khách cho POST là IP bên trong của máy chủ.

302 2014-08-30T06:43:40+00:00 POST /index.php/admin/catalog_product/save/id/8830/key/ee3cb37b55e431ada508af992e88abbb/ HTTP/1.1 
403 2014-08-30T06:43:40+00:00 POST /app/etc/local.xml HTTP/1.1 
200 2014-08-30T06:48:39+00:00 GET /index.php/admin/catalog_product/edit/id/8830/key/e5c6b7e5d662d8b4c39be5b31b761f28/ HTTP/1.1 
403 2014-08-30T06:48:39+00:00 POST /app/etc/local.xml HTTP/1.1 

Câu trả lời:


13

Ah, tìm thấy câu trả lời trong ghi chú phát hành:

Đã thêm xác minh cấp độ truy cập cho ứng dụng / etc / local.xml. * Bây giờ nếu cấu hình máy chủ có vấn đề và tệp này có thể truy cập từ người dùng quản trị viên trình duyệt sẽ nhận được thông báo trong phụ trợ.


Đúng, kiểm tra sự tỉnh táo để đảm bảo ứng dụng / etc / local.xml không thể truy cập được vào các nguồn bên ngoài.
Phòng thí nghiệm Fiasco
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.