SUPEE-9767 V2, випущений 12 липня 2017 року, стосується помилок та проблем, виявлених спільнотою після випуску версії 1 оновлення безпеки SUPEE-9767 (Magento CE 1.9.3.3) 31 травня 2017 року.
Зокрема, такі зміни були внесені в SUPEE-9767 V2 (Magento CE 1.9.3.4)
Загальні виправлення
- відновлено відсутню
strip_tags
функціональність у касі JavaScript.
- змінив те, як Magento перевіряє форму ключів під час загального п’ятиступенкового процесу оформлення замовлення. Раніше реєстрація клієнтів не вдалася під час стандартної обробки каси, якщо ввімкнено автентифікацію ключа форми.
- Magento тепер відображає
Allow_symlinks
повідомлення в області повідомлень адміністратора, як очікувалося.
- Magento тепер зберігає фонову прозорість завантажених зображень, як очікувалося. Раніше прозорість втрачалася після завантаження зображення, в результаті чого зображення було непридатним. Тепер ви можете використовувати Checkout з кількома адресами, коли ввімкнено перевірку форми оформлення каси.
Установка
- Тепер ви можете встановити розширення в рамках встановлення пакету.
- Параметр "Дозволити символьні посилання" тепер вимкнено під час встановлення або оновлення. Раніше, коли ви змінили налаштування Дозволити посилання на базу даних на істинне в базі даних перед оновленням та встановленням виправлення, цей параметр залишався ввімкненим, але ви більше не могли отримати доступ до нього з панелі адміністратора.
Якщо після застосування SUPEE-9767 V1 вас вплинула будь-яка з цих проблем, вам слід застосувати це оновлення, щоб вирішити проблеми.
Примітка Цей патч замінює SUPEE-9767. Попередньо встановлений патч SUPEE-9767 потрібно повернути до встановлення цієї версії.
Щоб відновити виправлення :
- Перейдіть до свого каталогу встановлення Magento.
- Введіть таку команду як користувач з достатніми привілеями для запису у файли Magento (як правило, користувач веб-сервера або root):
sh patch-file-name.sh -R
Зміни шаблону
Патч додає <?php echo $this->getBlockHtml("formkey") ?>
до таких файлів шаблонів:
app/design/frontend/rwd/default/template/checkout/multishipping/addresses.phtml
app/design/frontend/base/default/template/checkout/onepage/payment.phtml
app/design/frontend/rwd/default/template/checkout/onepage/payment.phtml
Символьні посилання
Параметр "Дозволити символьні посилання" тепер вимкнено під час встановлення або оновлення
Якщо ви використовуєте modman для управління розширеннями Magento, переконайтеся, що Allow Symlinks в адміністраторі не було скинуто на No після застосування цього виправлення або оновлення до Magento CE 1.9.3.4. Оновлення видаляє панель конфігурації параметрів шаблону з адміністратора. Ви також можете включити символічні посилання з N98-magerun використанняn98-magerun.phar dev:symlinks
Оновлення: підтверджено, якщо активовано посилання посилань, цей патч буде відключений після встановлення.
Завантажити
Патч та вихідний код Magento CE 1.9.3.4 можна завантажити з https://magento.com/tech-resources/download - натисніть на вкладку архіву випуску та прокрутіть вниз для завантаження Magento CE 1.X.
Файл відмінності
Ось файл відмінності вихідного коду для Magento CE 1.9.3.4 порівняно з Magento CE 1.9.3.3
Only in magento1934/app/code/core/Mage/Adminhtml/Model/System/Config/Backend: Symlink.php
diff -r magento1934/app/code/core/Mage/Checkout/controllers/OnepageController.php magento1933/app/code/core/Mage/Checkout/controllers/OnepageController.php
352a353,356
> if ($this->isFormkeyValidationOnCheckoutEnabled() && !$this->_validateFormKey()) {
> return;
> }
>
diff -r magento1934/app/code/core/Mage/Core/etc/config.xml magento1933/app/code/core/Mage/Core/etc/config.xml
31c31
< <version>1.6.0.7</version>
---
> <version>1.6.0.6</version>
diff -r magento1934/app/code/core/Mage/Core/etc/system.xml magento1933/app/code/core/Mage/Core/etc/system.xml
600,620d599
< <template translate="label">
< <label>Template Settings</label>
< <frontend_type>text</frontend_type>
< <sort_order>25</sort_order>
< <show_in_default>0</show_in_default>
< <show_in_website>0</show_in_website>
< <show_in_store>0</show_in_store>
< <fields>
< <allow_symlink translate="label comment">
< <label>Allow Symlinks</label>
< <frontend_type>select</frontend_type>
< <source_model>adminhtml/system_config_source_yesno</source_model>
< <backend_model>adminhtml/system_config_backend_symlink</backend_model>
< <sort_order>10</sort_order>
< <show_in_default>0</show_in_default>
< <show_in_website>0</show_in_website>
< <show_in_store>0</show_in_store>
< <comment>Warning! Enabling this feature is not recommended on production environments because it represents a potential security risk.</comment>
< </allow_symlink>
< </fields>
< </template>
diff -r magento1934/app/code/core/Mage/Core/Model/File/Validator/Image.php magento1933/app/code/core/Mage/Core/Model/File/Validator/Image.php
98d97
< imagealphablending($img, false);
100,101d98
< imagesavealpha($img, true);
<
104,117d100
< $transparencyIndex = imagecolortransparent($image);
< if ($transparencyIndex >= 0) {
< imagecolortransparent($img, $transparencyIndex);
< for ($y = 0; $y < $imageHeight; ++$y) {
< for ($x = 0; $x < $imageWidth; ++$x) {
< if (((imagecolorat($img, $x, $y) >> 24) & 0x7F)) {
< imagesetpixel($img, $x, $y, $transparencyIndex);
< }
< }
< }
< }
< if (!imageistruecolor($image)) {
< imagetruecolortopalette($img, false, imagecolorstotal($image));
< }
127c110
< break;
---
> return;
129d111
<
Only in magento1934/app/code/core/Mage/Core/sql/core_setup: upgrade-1.6.0.6-1.6.0.7.php
diff -r magento1934/app/design/adminhtml/default/default/layout/main.xml magento1933/app/design/adminhtml/default/default/layout/main.xml
122c122
< <block type="adminhtml/checkout_formkey" name="checkout_formkey" as="checkout_formkey" template="notification/formkey.phtml"/>
---
> <block type="adminhtml/checkout_formkey" name="checkout_formkey" as="checkout_formkey" template="notification/formkey.phtml"/></block>
124d123
< </block>
diff -r magento1934/app/design/adminhtml/default/default/template/oauth/authorize/head-simple.phtml magento1933/app/design/adminhtml/default/default/template/oauth/authorize/head-simple.phtml
45c45
< var SKIN_URL = '<?php echo $this->jsQuoteEscape($this->getSkinUrl()) ?>';
---
> var SKIN_URL = '<?php echo $this->getSkinUrl() ?>';
diff -r magento1934/app/design/frontend/base/default/template/checkout/multishipping/addresses.phtml magento1933/app/design/frontend/base/default/template/checkout/multishipping/addresses.phtml
87d86
< <?php echo $this->getBlockHtml("formkey") ?>
diff -r magento1934/app/design/frontend/base/default/template/checkout/onepage/payment.phtml magento1933/app/design/frontend/base/default/template/checkout/onepage/payment.phtml
38a39
> <?php echo $this->getBlockHtml('formkey') ?>
40d40
< <?php echo $this->getBlockHtml('formkey') ?>
diff -r magento1934/app/design/frontend/rwd/default/template/checkout/onepage/payment.phtml magento1933/app/design/frontend/rwd/default/template/checkout/onepage/payment.phtml
39a40
> <?php echo $this->getBlockHtml('formkey') ?>
41d41
< <?php echo $this->getBlockHtml('formkey') ?>
diff -r magento1934/app/Mage.php magento1933/app/Mage.php
174c174
< 'patch' => '4',
---
> 'patch' => '3',
diff -r magento1934/downloader/lib/Mage/Connect/Package.php magento1933/downloader/lib/Mage/Connect/Package.php
1131c1131
< 'error'=>"Invalid package name, allowed: [a-zA-Z0-9_+] chars"),
---
> 'error'=>"Invalid package name, allowed: [a-zA-Z0-9_-] chars"),
diff -r magento1934/downloader/lib/Mage/Connect/Validator.php magento1933/downloader/lib/Mage/Connect/Validator.php
340c340
< return preg_match("/^[a-zA-Z0-9_+]+$/i", $name);
---
> return preg_match("/^[a-zA-Z0-9_]+$/i", $name);
diff -r magento1934/downloader/Maged/Connect.php magento1933/downloader/Maged/Connect.php
409,411c409
< </style>
< <script type="text/javascript" src="js/prototype.js"></script>
< </head><body>
---
> </style></head><body>
diff -r magento1934/downloader/Maged/Controller.php magento1933/downloader/Maged/Controller.php
1063c1063
< 'patch' => '4',
---
> 'patch' => '3',
diff -r magento1934/lib/Mage/Connect/Package.php magento1933/lib/Mage/Connect/Package.php
1310c1310
< 'error'=>"Invalid package name, allowed: [a-zA-Z0-9_+] chars"),
---
> 'error'=>"Invalid package name, allowed: [a-zA-Z0-9_-] chars"),
diff -r magento1934/lib/Mage/Connect/Validator.php magento1933/lib/Mage/Connect/Validator.php
321c321
< return preg_match("/^[a-zA-Z0-9_+]+$/i", $name);
---
> return preg_match("/^[a-zA-Z0-9_-]+$/i", $name);
diff -r magento1934/RELEASE_NOTES.txt magento1933/RELEASE_NOTES.txt
1,10d0
< ==== 1.9.3.4 ====
Ось офіційні примітки до випуску Magento CE 1.9.3.4