오늘 패치를 기다리는 주 (2015 년 10 월 27 일) 이후 SUPEE-6788 이 릴리스되었습니다.
많은 것들이 패치되었고 또한 가능한 취약점에 대해 설치된 모듈을 검토하도록 권장됩니다.
패치를 적용하는 방법에 대한 통찰력을 얻기 위해이 게시물을 엽니 다. 패치를 적용하는 단계는 무엇입니까? 내 이해에는 이것이 단계입니다.
- 관리 URL이 아닌 관리 기능을 가진 모듈 수정
- SQL 문을 필드 이름 또는 이스케이프 필드로 사용하는 모듈 수정
{{config path=”web/unsecure/base_url”}}
and와 같은 변수를 사용하는 화이트리스트 블록 또는 지시문{{bloc type=rss/order_new}}
- 사용자 정의 옵션 파일 유형을 사용하여 잠재적 인 악용 문제 해결 방법
- 패치 적용
이것이 올바른 절차입니까?
.htaccess.sample
뿐만 아니라 변경 됩니다 .htaccess
. 후자는 대부분의 상점에서 사용자 정의됩니다,이 패치 => 당신은, 패치를 적용 자신의 .htaccess를 복원에 대한 액세스를 보호 변경 적용 일시적 젠토에서 원본 파일로 교체 할 필요가 실패 할 것 cron.php
'돈 (수동을 t 물론이 프로세스에 생산 시스템을 사용하십시오!)