आज (27.10.2015) पैच के इंतजार के हफ्तों के बाद इसे जारी किया गया: SUPEE-6788
बहुत सी चीजों को पैच किया गया था और संभावित कमजोरियों के लिए स्थापित मॉड्यूल की समीक्षा करने के लिए भी प्रोत्साहित किया गया है।
पैच लगाने के तरीके के बारे में कुछ जानकारी प्राप्त करने के लिए मैंने यह पोस्ट खोला। पैच लागू करने के लिए क्या कदम हैं? मेरी समझ से यह कदम हैं:
- व्यवस्थापक कार्यक्षमता के साथ मॉड्यूल को ठीक करें जो व्यवस्थापक URL के अंतर्गत नहीं है
- ऐसे मॉड्यूल को ठीक करें जो SQL कथनों को फ़ील्ड नाम या एस्केप फ़ील्ड के रूप में उपयोग करते हैं
- श्वेत सूची ब्लॉक या निर्देश जो चर का उपयोग करता है जैसे
{{config path=”web/unsecure/base_url”}}
और{{bloc type=rss/order_new}}
- कस्टम विकल्प फ़ाइल प्रकार के साथ संभावित एक्सप्लॉइट को संबोधित करना (पता नहीं यह कैसे करना है)
- पैच अप्लाई करें
क्या यह सही प्रक्रिया है?
.htaccess.sample
रूप में अच्छी तरह से बदलता है .htaccess
। उत्तरार्द्ध अधिकांश दुकानों में अनुकूलित किया गया है, इससे पैच विफल हो जाएगा => आपको इसे अस्थायी रूप से मैगेंटो से मूल फ़ाइल से बदलने की आवश्यकता है, पैच लागू करें, अपने स्वयं के .htaccess को पुनर्स्थापित करें और परिवर्तन को लागू करें जो cron.php
मैन्युअल रूप से पहुंच की रक्षा करता है (डॉन) टी निश्चित रूप से इस प्रक्रिया के लिए उत्पादन प्रणाली का उपयोग करें)!