Запитання з тегом «security»

Позначає питання безпеки на Magento.

3
Що робити проти останньої вразливості: викрадені дані кредитної картки?
Після появи новин кілька днів тому я не чув багато - і жодної офіційної заяви - про нову вразливість. Sucuri каже, що можна отримувати інформацію про кредитну карту, або навіть усі $_POSTдані, включаючи паролі адміністратора тощо. У мене ще не було випадку, коли клієнта зламали, але я не хочу чекати, …

1
Як змусити мої сторінки користувальницького модуля використовувати SSL?
Я створив Модуль з деякими сторінками, і мені цікаво, як змусити ці сторінки використовувати SSL на URL-адресі, як-от сторінка входу клієнта. Не всі сторінки потребують цього, але деякі з них. Що спадає на думку (хоча я цього не пробував) - це оцінити URL-адресу в контролері дій і переспрямувати, https://якщо SSL …

1
Magento 2.1.1 - поліпшення безпеки за допомогою політики безпеки вмісту
У мене магазин працює з останньою версією Magento (на даний момент 2.1.1), і я намагаюся покращити безпеку за допомогою політики безпеки вмісту на Apache 2.4.7 (Ubuntu 14.04). Я видалив увесь тег <<script> "зі сторінок вмісту та створив розділені files.js. Щодо безпеки Apache, я встановив: Набір заголовків Політика безпеки-вмісту "default-src" self …


2
Чому використання {{base_url}} на виробничому сервері не рекомендується?
Це лише в інтелектуальних цілях, як мені цікаво. Шукаючи через Google, я не можу знайти на це однозначної відповіді, тому, як каже тематика, чому це не рекомендується? Що може піти не так? Єдине звернення, яке я отримую, стосується попередження про безпеку, розміщеного тут: http://www.magentocommerce.com/blog/comments/security-update-for-magento-base-url-configuration-value/, яке є з дуже ранньої версії …

1
ПОМИЛКА: "/ app / тощо /" має існувати для належної роботи інструменту magento 1.9
Я намагаюся встановити нещодавно випущений патч безпеки для magento 1.9. Я працюю над віконною системою. і я отримую наступну помилку. D:\xampp\htdocs\magento>sh PATCH_SUPEE-1533_EE_1.13.x_v1-2015-02-10-08-18-32.sh ERROR: "/app/etc/" must exist for proper tool work. Я виконую команду CMD і SHтеж добре працює Я спробував і з Git. але отримуємо ту саму помилку Не працює …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.