ストアを最新のMagento CE 1.9.2.2ソフトウェアバージョンに更新しました(パッチSUPEE-6788ではなく、Magento Downloaderを使用して完全なコア更新を行いました)。
更新後、私は行きました
System > Configuration > Advanced > Admin > Security
そして、Admin routing compatibility mode for extensions
オプションが有効に設定されていることを発見しました。
ただし、「有効/無効」セレクタのすぐ下には、短い説明があります
この設定を有効にすると、管理機能に対する自動攻撃のリスクが高まります。
この設定を変更する必要があるかどうかわからなかったので、MagentoのWebサイトにアクセスすると、
デフォルト以外の管理URLを自動化された攻撃から保護するには、構成のルーティング互換モードを変更して、パッチを有効にする必要があります。[システム]> [構成]> [管理]> [セキュリティ]の[管理ルーティング互換モードを有効にする]を使用します。
最後に、セキュリティを強化するために、ここで「互換モード」を無効にします。
System > Config > Admin > Security > Admin routing compatibility mode for extensions
そして、有効モードのオプションを示すスクリーンショットを表示します。
私はこれらすべてが非常に混乱しているので、私の質問は、このオプションのどのモードが最もセキュリティを提供するのですか?
設定を保存した後、セレクターに「有効」または「無効」を表示する必要がありますか?