Domande taggate «security»

Indica domande di sicurezza su Magento.

15
SUPEE-10975 Potenziali problemi
SUPEE-10975 è stato rilasciato, sarebbe bello sapere se qualcuno si imbatte in problemi durante il tentativo di applicare questo, questo conflitto con la patch più recente che aggiunge il supporto 7.2? Finora questi sono i file modificati che posso vedere app/code/core/Mage/Adminhtml/Block/Customer/Group/Edit.php app/code/core/Mage/Adminhtml/Block/Newsletter/Template/Edit.php app/code/core/Mage/Adminhtml/controllers/Cms/BlockController.php app/code/core/Mage/Adminhtml/controllers/Customer/GroupController.php app/code/core/Mage/Adminhtml/controllers/SitemapController.php app/code/core/Mage/Adminhtml/controllers/System/BackupController.php app/code/core/Mage/Captcha/Model/Observer.php app/code/core/Mage/Captcha/Model/Zend.php app/code/core/Mage/Captcha/etc/config.xml app/code/core/Mage/Catalog/Model/Api2/Product/Image/Rest/Admin/V1.php …



3
Quando uscirà Magento CE 1.9.2?
Qual è la data di rilascio di Magento Community Edition 1.9.2? Nel post ufficiale di Magento dicono che uscirà "nelle prossime settimane", il che è piuttosto vago. Qualcuno conosce una data di rilascio (non ufficiale)? Magento EE 1.14.2 è già disponibile e ho visto che tutte le ultime patch di …

5
Negozio Magento non sicuro
Di recente ho assunto la gestione di un negozio Magento. Ieri abbiamo ricevuto un'e-mail da una società IT in cui si afferma che il nostro negozio non era sicuro. Anche se dubito della legittimità dell'email, mostrava l'ultimo ordine nel negozio, la quantità di clienti registrati e l'ultimo prodotto aggiunto. Da …

1
Vulnerabilità delle iniezioni di SQL durante l'utilizzo dei modelli SQL di Zend Framework
Quando si uniscono le tabelle, utilizzo i modelli SQL di Zend Framework. Come esempio ho modificato il mio codice attuale, ma penso che otterrai il punto: $this->getSelect()->join( array('sections' => $sectionsTableName), 'main_table.banner_id = pages.banner_id', array() ) ->where("sections.section= '$section' OR sections.section = '0' OR (sections.section = '6' AND ? LIKE main_table.url)",$url) ->group('main_table.banner_id'); …


15
Patch di sicurezza SUPEE-10752 - Possibili problemi?
È disponibile una nuova patch di sicurezza per Magento 1, che risolve 25 problemi di APPSEC https://magento.com/security/patches/supee-10752 Quali problemi comuni devi fare attenzione quando applichi questa patch? SUPEE-10752, Magento Commerce 1.14.3.9 e Open Source 1.9.3.9 contengono numerosi miglioramenti della sicurezza che aiutano a chiudere l'esecuzione di codice remoto (RCE) di …


3
Devo aggiornare o patchare Magento?
Attualmente sto patchando Magento con le ultime patch e mi chiedevo se valesse la pena applicare le patch o aggiornare alla versione più recente? Per quanto ne so, le uniche modifiche sembrano essere le patch incluse nei file Magento? O dovrei semplicemente aggiornare da 1.9.1.1 a 1.9.2.1?



4
rischio di sicurezza di require_once 'app / Mage.php'; nella radice di Magento
Ho un file nella mia radice di Magento che require_once 'app/Mage.php';mi dà accesso alle Mage::getStoreConfigvariabili di sistema. Ciò causa un rischio per la sicurezza? Devo inserirlo in un'altra cartella? Questo è il mio file, /twitter.php : <?php require_once 'app/Mage.php'; Mage::app(); $consumer_key = Mage::getStoreConfig("Social/twitterapi/consumer_key"); $consumer_secret = Mage::getStoreConfig("Social/twitterapi/consumer_secret"); $oauth_access_token = Mage::getStoreConfig("Social/twitterapi/access_token"); $oauth_access_token_secret …
12 security 



Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.