经过数周的等待,今天(2015年10月27日)发布了该补丁:SUPEE-6788
已修补了许多内容,并鼓励检查已安装的模块是否存在漏洞。
我打开这篇文章是为了获得有关如何应用补丁的一些见解。申请补丁的步骤是什么?据我了解,这是步骤:
- 使用不在管理URL下的管理功能修复模块
- 修复将SQL语句用作字段名称或转义字段的模块
- 白名单块或指令使用像
{{config path=”web/unsecure/base_url”}}
和这样的变量{{bloc type=rss/order_new}}
- 使用自定义选项文件类型解决潜在的利用漏洞(不知道如何执行此操作)
- 应用补丁
这是正确的程序吗?
.htaccess.sample
以及.htaccess
。后者是在大多数商店中定制的,这会使补丁程序失败=>您需要使用Magento的原始文件临时替换它,应用补丁程序,还原自己的.htaccess并应用更改来保护cron.php
手动访问(请勿当然要使用生产系统!)