«security» etiketlenmiş sorular

Magento ile ilgili güvenlik sorularını belirtir.

3
En son güvenlik açığına karşı ne yapmalı: çalıntı kredi kartı verileri?
Birkaç gün önce çıkan haberlerden sonra, en yeni güvenlik açığı hakkında pek bir şey duymadım - ve resmi bir açıklamada bulunmadım. Sucuri, kredi kartı bilgilerinin, hatta $_POSTyönetici şifreleri ve benzeri tüm verilerin alınabileceğini söylüyor . Henüz bir müşterinin saldırıya uğradığı bir durumum olmadı, ancak bunun gerçekleşmesi için beklemek istemiyorum. Henüz …

1
Özel modül sayfalarımın SSL kullanmasını nasıl sağlayabilirim?
Bazı sayfaları olan bir Modül oluşturdum ve bu sayfaları müşterinin giriş sayfası gibi URL'de SSL kullanmaya nasıl zorlayacağımı merak ediyorum. Tüm sayfalar buna ihtiyaç duymaz, ancak bazıları buna ihtiyaç duyar. Aklıma gelen (bunu denememiş olmama rağmen), eylem denetleyicisindeki URL'yi değerlendirmek ve https://magento config'te SSL etkinleştirilmişse ve geçerli URL kullanmıyorsa yönlendirmek. …

1
Magento 2.1.1 - İçerik Güvenliği Politikası ile güvenliği artırın
Magento'nun en son sürümüyle (şu anda 2.1.1) iyi çalışan bir mağazam var ve Apache 2.4.7'de (Ubuntu 14.04) İçerik Güvenliği Politikası ile güvenliği artırmaya çalışıyorum. Tüm "<script>" etiketini içerik sayfalarından kaldırdım ve ayrılmış files.js oluşturdum. Apache'nin güvenliğinde şunları ayarladım: Üstbilgi kümesi Content-Security-Policy "default-src 'self'" Ancak, çalışmıyor. Görünüşe göre Magento bazı "<script>" …


2
Bir üretim sunucusunda {{base_url}} kullanılması neden önerilmez?
Bu sadece entelektüel amaçlı, merak ettiğim gibi. Google'da arama yaparken, buna kesin bir cevap bulamıyorum, bu yüzden konunun dediği gibi neden önerilmiyor? Ne yanlış gidebilir? Ben sadece ref burada yayınlanan bir güvenlik uyarısı hakkında: http://www.magentocommerce.com/blog/comments/security-update-for-magento-base-url-configuration-value/ çok erken bir sürümünden eflatun. Çok özel koşullar altında Magento 1.0 ile 1.0.19870 arasında, engelleme …

1
HATA: Uygun takım çalışması magento 1.9 için “/ app / etc /” mevcut olmalıdır.
Magento 1.9 için yeni çıkan güvenlik düzeltme ekini yüklemeye çalışıyorum. Pencere sistemi üzerinde çalışıyorum. ve aşağıdaki hatayı alıyorum. D:\xampp\htdocs\magento>sh PATCH_SUPEE-1533_EE_1.13.x_v1-2015-02-10-08-18-32.sh ERROR: "/app/etc/" must exist for proper tool work. CMD tarafından komut çalıştırıyorum ve SHçok iyi çalışıyor Git ile de denedim. ama aynı hatayı alıyorum Linux'ta da çalışmıyor Herkes bana tam …
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.