После нескольких недель ожидания патча сегодня (27.10.2015) он был выпущен: SUPEE-6788
Многие вещи были исправлены, а также рекомендуется проверить установленные модули на предмет возможных уязвимостей.
Я открываю этот пост, чтобы получить представление о том, как применить патч. Какие шаги для применения патча? Насколько я понимаю, это шаги:
- Исправьте модули с функциональностью администратора, которая не находится под URL администратора
- Исправьте модули, которые используют операторы SQL в качестве имен полей или escape-полей
- Белый список блоков или директив, которые используют переменные, такие как
{{config path=”web/unsecure/base_url”}}
и{{bloc type=rss/order_new}}
- Устранение потенциального эксплойта с типом файла пользовательской опции
- Применить патч
Это правильная процедура?
.htaccess.sample
так же, как и .htaccess
. Последний настраивается в большинстве магазинов, это приведет к сбою патча => Вам нужно временно заменить его оригинальным файлом из Magento, применить патч, восстановить собственный .htaccess и применить изменения, которые защищают доступ cron.php
вручную (не Конечно, я не использую производственную систему для этого процесса!)