Câu hỏi được gắn thẻ «security»

Biểu thị các câu hỏi bảo mật trên Magento.






1
LRI: Phải có ứng dụng / ứng dụng / etc / Hay cho công cụ phù hợp magento 1.9
Tôi đang cố gắng cài đặt bản vá bảo mật mới phát hành cho magento 1.9. Tôi đang làm việc trên hệ thống cửa sổ. và tôi nhận được lỗi sau. D:\xampp\htdocs\magento>sh PATCH_SUPEE-1533_EE_1.13.x_v1-2015-02-10-08-18-32.sh ERROR: "/app/etc/" must exist for proper tool work. Tôi đang chạy lệnh của CMD và SHcũng đang …


2
Sử dụng các phương pháp thoát khác nhau
Tôi nhận thấy lớp vendor/magento/framework/Escaper.phpcó chứa một vài phương thức bảo mật hữu ích được sử dụng bên trong các mẫu (chủ yếu). Một số trong số chúng khá phổ biến ( escapeHtml()), nhưng một số trong số chúng khó gặp. Phương pháp nào và escapeXssInUrl()thực sự làm gì? Trong …




1
Tại sao Magento POST lại /app/etc/local.xml của riêng nó?
Nó dường như được bắt đầu tại các hoạt động quản trị, chẳng hạn như lưu / chỉnh sửa danh mục. Như đã thấy trong nhật ký. IP khách cho POST là IP bên trong của máy chủ. 302 2014-08-30T06:43:40+00:00 POST /index.php/admin/catalog_product/save/id/8830/key/ee3cb37b55e431ada508af992e88abbb/ HTTP/1.1 403 2014-08-30T06:43:40+00:00 POST /app/etc/local.xml HTTP/1.1 200 2014-08-30T06:48:39+00:00 …
8 security 

4
Trang web magento bị hack 1.9.2.4
Chúng tôi đã nhận được một trang web Magento bị hack trên bản cập nhật 1.9.2.4. Các tập tin bị hack là: api.php indexs.php: bản hack postfix.php: bản hack skin/adminhtml/default/default/filesystem/css/loader.php js/editarea/plugins/charmap/jscripts/ajax.php Tin tặc đã sử dụng máy chủ của chúng tôi để trả lại các trang web Gmail để tìm …



Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.