Я хотів би зафіксувати магазин Magento SUPEE-9767. Документація SUPEE-9767 говорить мені , щоб відключити Symlinks встановлює перед застосуванням патча:
Перш ніж застосувати виправлення або оновлення до останнього випуску, переконайтесь, що вимкнено налаштування Symlinks ... Якщо цей параметр увімкнено, це змінить налаштування файлу конфігурації, а його зміна потребуватиме прямої модифікації бази даних.
Але я використовую modman для управління модулями, і оскільки деякі модулі використовують файли шаблонів, параметр Symlinks вмикається відповідно до пропозиції в README модмана. Чи безпечно залишати налаштування посилань увімкненим як одне з дописів у патчі безпеки SUPEE-9767 - можливі проблеми? пропонує (Я ще не можу коментувати публікації, оскільки я новий користувач)?
Користувачі, що використовують модуль для управління модулями Magento 1.x, повинні гарантувати, що вони не відключають символьні посилання, оскільки це відключить модулі модулів.
Якщо я залишлю параметр Symlinks увімкненим, чи не буде магазин піддаватися APPSEC-1281: Віддалене виконання коду через посилання , загроза безпеці, яку цей виправлення має вирішити?
Чи є інші способи використання модмана з файлами шаблонів після цього виправлення? (Я знаю варіант "виправленої версії Mage / Core / Block / Template.php", про який згадує README модуля, але виправлення основного файлу здається небезпечним.)