Por que o Magento POST possui /app/etc/local.xml próprio?

8

Parece ter sido iniciado em operações administrativas, como salvar / editar catálogo. Como visto nos logs. O IP do cliente para o POST é o IP interno do servidor.

302 2014-08-30T06:43:40+00:00 POST /index.php/admin/catalog_product/save/id/8830/key/ee3cb37b55e431ada508af992e88abbb/ HTTP/1.1 
403 2014-08-30T06:43:40+00:00 POST /app/etc/local.xml HTTP/1.1 
200 2014-08-30T06:48:39+00:00 GET /index.php/admin/catalog_product/edit/id/8830/key/e5c6b7e5d662d8b4c39be5b31b761f28/ HTTP/1.1 
403 2014-08-30T06:48:39+00:00 POST /app/etc/local.xml HTTP/1.1 
Willem
fonte

Respostas:

13

Ah, encontrei a resposta nas notas de lançamento:

Adicionada verificação do nível de acesso para app / etc / local.xml. * Agora, se a configuração do servidor apresentar um problema e esse arquivo acessível pelo usuário administrador do navegador, será notificado no back-end.

Willem
fonte
Sim, verificação de integridade para garantir que app / etc / local.xml esteja inacessível a fontes externas.
Fiasco Labs