Для дорожньої карти безпеки PayPal 2016, чи можна очікувати виправлення від Magento?


14

Відновлення підтвердження IPN для HTTPS

Magento використовує https://www.paypal.com як URL-адресу зворотного зв'язку для IPN, але рекомендація PayPal - ipnpb.paypal.com ( http://screencast.com/t/pbGcUDXw ) Відповідно до цілі цього розділу Magento: Ви вже використовуєте URL-адресу https, але чи можна рекомендувати PayPal для патчу від Magento?


1
Я вважаю, що краще за все поставити це питання - це його трекер випуску в github: github.com/magento/magento2/isissue
Zefiryn

3
@Zefiryn Magento 2 не позначений у цьому питанні, тому слід припустити Magento 1.x
Роббі Аверилл

Відповіді:


2

Я надіслав це команді Magento Security, і їх відповідь була:

Ми дотримуємось рекомендацій PayPal та оновлених URL-адрес у M2, однак на веб-сайті PayPal немає ніяких наслідків щодо використання кінцевої точки paypal.com, лише рекомендація щодо її зміни, що означає, що не потрібен патч для попередніх версій до подальшого повідомлення від PayPal

Оновити мою відповідь:

Тим часом Magento випустила патч для цього Magento 1:

"SUPEE-8167 Цей патч містить оновлення для Magento з новим розташуванням сервера PayPal IPN. Потрібно тримати транзакції по обробці PayPal минулого 30 червня 2017 року. - Додано 8 травня 2017 року"

Дивіться також: https://magento.com/tech-resources/download

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.