Вопросы с тегом «security»

Обозначает вопросы безопасности на Magento.

3
Что делать с последней уязвимостью: украденные данные кредитной карты?
После того, как новость вышла несколько дней назад, я мало что слышал - и никаких официальных заявлений - о самой новой уязвимости. Сукури говорит, что можно получить информацию о кредитной карте или даже все $_POSTданные, включая пароли администратора и тому подобное. У меня еще не было случая, когда клиент был …

1
Как мне заставить страницы моего пользовательского модуля использовать SSL?
Я создал модуль с несколькими страницами, и мне интересно, как заставить эти страницы использовать SSL в URL-адресе, например, на странице входа пользователя. Не всем страницам это нужно, но некоторым это нужно. Что приходит на ум (хотя я еще не пробовал), это оценить URL в контроллере действий и перенаправить, https://если SSL …

1
Magento 2.1.1 - Повышение безопасности с помощью политики безопасности контента
У меня нормально работает магазин с последней версией Magento (в настоящее время 2.1.1), и я пытаюсь улучшить безопасность с помощью политики безопасности контента на Apache 2.4.7 (Ubuntu 14.04). Я удалил все теги <script> со страниц содержимого и создал отдельные файлы .js. На безопасность Apache я установил: Набор заголовков Content-Security-Policy "default-src …


2
Почему не рекомендуется использовать {{base_url}} на рабочем сервере?
Это только для интеллектуальных целей, как мне любопытно. Ища в гугле, я не могу найти однозначного ответа на этот вопрос, поэтому, как говорит субъект, почему это не рекомендуется? Что может пойти не так? Единственная ссылка, которую я получаю, касается предупреждения о безопасности, размещенного здесь: http://www.magentocommerce.com/blog/comments/security-update-for-magento-base-url-configuration-value/, которое относится к очень ранней …

1
ОШИБКА: «/ app / etc /» должно существовать для правильной работы инструмента magento 1.9
Я пытаюсь установить недавно выпущенный патч безопасности для magento 1.9. Я работаю над оконной системой. и я получаю следующую ошибку. D:\xampp\htdocs\magento>sh PATCH_SUPEE-1533_EE_1.13.x_v1-2015-02-10-08-18-32.sh ERROR: "/app/etc/" must exist for proper tool work. Я запускаю команду CMD и SHтоже работает нормально Я тоже пытался с Git. но получаю ту же ошибку Не работает …


2
Использование разных методов побега
Я заметил класс, vendor/magento/framework/Escaper.phpкоторый содержит несколько полезных методов безопасности, используемых внутри (главным образом) шаблонов. Некоторые из них довольно распространены ( escapeHtml()), но с некоторыми из них сложно встретиться. Какой метод и escapeXssInUrl()правда делает? В случае метода escapeJsQuote()- где можно найти эти цитаты? Только встроенные jsв шаблоны? У кого-нибудь есть четкое …

1
Безопасен ли magento http / https или весь веб-сайт вынужден использовать https?
Я настраиваю веб-сайт magento, но одна вещь, которую я заметил, - это https, который можно использовать только для защищенного контента, такого как страницы входа, данные учетной записи и т. Д. Это означает, что на страницах продукта используется обычный http. Не означает ли это, что файл cookie, передаваемый по протоколу http, …

6
Как проверить, установлен ли патч Magento?
Поэтому я только что установил последние критические исправления SUPEE-5994 + SUPEE-5344 + SUPEE-1533- через SSH на моем сервере. Я сделал следующие шаги для установки каждого патча: Загрузил патчи с: https://www.magentocommerce.com/products/downloads/magento/ Загрузил каждый патч в мою корневую папку Magento Выполнить команду SSH: sh patch_name.sh Получил сообщение об успехе от консоли: Patch …

6
Инструменты для сканирования Magento-кода на наличие вредоносного контента
У нас есть клиент, который очень обеспокоен тем, что вредоносный код внедряется в сторонние модули, особенно модули, которые приходят из Magento Connect (или любого бесплатного модуля). Они хотели бы использовать один из этих модулей, но хотят быть уверены, что этот модуль делает не содержать код, который позволил бы хакеру получить …

1
Почему Magento POST использует собственный /app/etc/local.xml?
Кажется, он запускается при операциях администратора, таких как сохранение / редактирование каталога. Как видно в логах. IP-адрес клиента для POST - это внутренний IP-адрес сервера. 302 2014-08-30T06:43:40+00:00 POST /index.php/admin/catalog_product/save/id/8830/key/ee3cb37b55e431ada508af992e88abbb/ HTTP/1.1 403 2014-08-30T06:43:40+00:00 POST /app/etc/local.xml HTTP/1.1 200 2014-08-30T06:48:39+00:00 GET /index.php/admin/catalog_product/edit/id/8830/key/e5c6b7e5d662d8b4c39be5b31b761f28/ HTTP/1.1 403 2014-08-30T06:48:39+00:00 POST /app/etc/local.xml HTTP/1.1
8 security 
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.