Perguntas com a marcação «security»

8
Por que o Magento POST possui /app/etc/local.xml próprio?

Parece ter sido iniciado em operações administrativas, como salvar / editar catálogo. Como visto nos logs. O IP do cliente para o POST é o IP interno do servidor. 302 2014-08-30T06:43:40+00:00 POST /index.php/admin/catalog_product/save/id/8830/key/ee3cb37b55e431ada508af992e88abbb/ HTTP/1.1 403...

8
Usando diferentes métodos de escape

Notei uma classe vendor/magento/framework/Escaper.phpque contém alguns métodos úteis de segurança usados ​​dentro (principalmente) de modelos. Alguns deles são bastante comuns ( escapeHtml()), mas alguns são difíceis de encontrar. Que método e escapeXssInUrl()realmente faz? Em caso de método...

7
Site magento hackeado 1.9.2.4

Temos um site Magento hackeado que está na atualização 1.9.2.4. Os arquivos invadidos são: api.php indexs.php: hackscript postfix.php: hackscript skin/adminhtml/default/default/filesystem/css/loader.php js/editarea/plugins/charmap/jscripts/ajax.php O hacker usou nosso servidor para devolver...