今日(2015年10月27日)パッチを数週間待ってからリリースされました:SUPEE-6788
多くのパッチが適用されており、インストールされているモジュールの脆弱性を確認することも推奨されます。
パッチの適用方法に関する洞察を得るために、この投稿を開きます。パッチを適用する手順は何ですか?私の理解では、これは手順です:
- 管理URLの下にない管理機能を持つモジュールを修正する
- フィールド名またはエスケープフィールドとしてSQLステートメントを使用するモジュールを修正する
{{config path=”web/unsecure/base_url”}}
およびなどの変数を使用するホワイトリストブロックまたはディレクティブ{{bloc type=rss/order_new}}
- カスタムオプションファイルタイプによる潜在的なエクスプロイトへの対処(これを行う方法がわかりません)
- パッチを適用する
これは正しい手順ですか?
.htaccess.sample
され.htaccess
ます。後者はほとんどのショップでカスタマイズされているため、パッチが失敗します=> Magentoの元のファイルで一時的に置き換え、パッチを適用し、独自の.htaccessを復元し、cron.php
手動でアクセスを保護する変更を適用する必要があります(don 'もちろん、このプロセスに生産システムを使用してください!)