पेपैल 2016 सुरक्षा रोडमैप के लिए, क्या हम Magento से एक पैच की उम्मीद कर सकते हैं?


14

IPN सत्यापन HTTPS में वापसी

Magento IPN के लिए पोस्टबैक url के रूप में https://www.paypal.com का उपयोग कर रहा है , लेकिन PayPal की अनुशंसा ipnpb.paypal.com ( http://screencast.com/t/pbGcUDXw ) इस खंड के लक्ष्य के अनुसार Magento है पहले से ही https url का उपयोग कर रहे हैं, लेकिन PayPal की अनुशंसा के लिए हम Magento से पैच की उम्मीद कर सकते हैं?


1
मेरा मानना ​​है कि इस सवाल को पूछने के लिए बेहतर जगह इसका मुद्दा ट्रैकर है github: github.com/magento/magento2/issues
Zefiryn

3
@Zefiryn Magento 2 को इस प्रश्न में टैग नहीं किया गया है, इसलिए हमें Magento 1.x
रॉबी एवरिल

जवाबों:


2

मैंने इसे Magento Security Team को भेजा और उनकी प्रतिक्रिया थी:

हम M2 में PayPal और अपडेट किए गए URL की सिफारिशों का पालन करते हैं, लेकिन paypal.com एंडपॉइंट का उपयोग करने के लिए PayPal वेबसाइट पर कोई परिणाम सूचीबद्ध नहीं हैं, बस इसे बदलने की सिफारिश है जिसका अर्थ है कि पिछले संस्करणों के लिए जब तक PayPal की ओर से कोई पैच आवश्यक नहीं है

मेरे उत्तर के लिए अपडेट करें:

इस बीच Magento ने इसके लिए Magento 1 के लिए एक पैच जारी किया:

"SUPEE-8167 इस पैच में नए PayPal IPN सर्वर स्थान के साथ Magento के लिए अद्यतन शामिल है। इसे 30 जून, 2017 से पेपल प्रसंस्करण लेनदेन को रखना आवश्यक है। - 8 मई, 2017 को जोड़ा गया"

इसे भी देखें: https://magento.com/tech-resources/download

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.