Pytania otagowane jako supee-6788

5
Jak sprawdzić, na które moduły ma wpływ poprawka bezpieczeństwa SUPEE-6788
27 października 2015 r. Magento wydało poprawkę bezpieczeństwa SUPEE-6788. Zgodnie ze szczegółami technicznymi , 4 naprawione APPSEC wymagają pewnych przeróbek w modułach lokalnych i społecznościowych: APPSEC-1034, adresowanie z pominięciem niestandardowego adresu URL administratora (domyślnie wyłączone) APPSEC-1063, adresowanie możliwego wstrzyknięcia SQL APPSEC-1057, metoda przetwarzania szablonów umożliwia dostęp do prywatnych informacji APPSEC-1079, …

3
APPSEC-1057 Jak dodawać zmienne lub bloki do tabel białej listy
Stan APPSEC-1057 (część SUPEE-6788) Magento zawiera teraz białą listę dozwolonych bloków lub dyrektyw. Jeśli moduł lub ktoś używa zmiennych takich jak {{config path=”web/unsecure/base_url”}}i {{block type=rss/order_new}}na stronach CMS lub w e-mailach, a dyrektyw nie ma na tej liście, musisz je dodać za pomocą skryptu instalacyjnego bazy danych. Może to mieć wpływ …

3
Jak zaktualizować routery administracyjne niestandardowego modułu dla poprawki SUPEE-6788
Nie jestem pewien, jak zaktualizować niestandardowe moduły do ​​pracy z łatką SUPEE-6788 , instrukcje nie są bardzo jasne. Opierając się na samouczku Alana Storma , stworzyłem prosty moduł w generatorze www.silksoftware.com/magento-module-creator/ do testowania. Ma niestandardową stronę w adminie, która działa idealnie dobrze, ale kiedy zastosuję poprawki wymagane w SUPEE-6788, strona …

4
Nowa łatka supee-6788 jak stosować łatkę
Po tygodniach oczekiwania na aktualizację dzisiaj (27.10.2015) została wydana: SUPEE-6788 Wiele rzeczy zostało załatanych, a także zachęca się do przeglądu zainstalowanych modułów pod kątem możliwych luk. Otwieram ten post, aby uzyskać wgląd w to, jak zastosować łatkę. Jakie są kroki, aby zastosować łatkę? W moim rozumieniu są to następujące kroki: …

5
Dlaczego PATCH_SUPEE-6788 wydaje się nie mieć wpływu na instalację 1.7.0.2?
Uwaga: Wydaje się, że ten problem dotyczy wszystkich wersji Magento, które otrzymały łatkę SUPEE-6788. Zobaczysz w mojej odpowiedzi , że zarówno .htaccess i .htaccess.samplemuszą być przywrócone do poprawki, aby odnieść sukces. Pracuję nad zastosowaniem poprawki SUPEE-6788 do witryny CE 1.7.0.2 przy użyciu skryptu powłoki dostarczonego przez magentocommerce.com/downloads . Na stronie …
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.