Sau nhiều tuần chờ đợi bản vá ngày hôm nay (27.10.2015), nó đã được phát hành: SUPEE-6788
Rất nhiều thứ đã được vá và cũng được khuyến khích để xem xét các mô-đun đã cài đặt cho các lỗ hổng có thể xảy ra.
Tôi mở bài đăng này để có được một số hiểu biết về cách áp dụng các bản vá. Các bước để áp dụng các bản vá là gì? Theo hiểu biết của tôi đây là các bước:
- Sửa các mô-đun với chức năng quản trị viên không thuộc URL quản trị viên
- Sửa các mô-đun sử dụng câu lệnh SQL làm tên trường hoặc trường thoát
- Khối danh sách trắng hoặc chỉ thị sử dụng các biến như
{{config path=”web/unsecure/base_url”}}
và{{bloc type=rss/order_new}}
- Giải quyết khai thác tiềm năng với Loại tệp tùy chọn tùy chỉnh (không biết làm thế nào để làm điều này)
- Áp dụng các bản vá
Đây có phải là thủ tục chính xác?
.htaccess.sample
cũng như .htaccess
. Cái sau được tùy chỉnh ở hầu hết các cửa hàng, điều này sẽ khiến bản vá bị lỗi => Bạn cần tạm thời thay thế nó bằng tệp gốc từ Magento, áp dụng bản vá, khôi phục .htaccess của riêng bạn và áp dụng thay đổi bảo vệ quyền truy cập vào cron.php
thủ công (don ' Tất nhiên là sử dụng hệ thống sản xuất cho quy trình này!)