ম্যাজেন্টো ২.১.১ - সামগ্রী সুরক্ষা নীতি দ্বারা সুরক্ষা উন্নত করুন


10

আমার কাছে ম্যাগেন্টোর সর্বশেষতম সংস্করণ (বর্তমানে ২.১.১) এর সাথে জরিমানা চলমান একটি স্টোর রয়েছে এবং আমি অ্যাপাচি ২.৪. ((উবুন্টু ১৪.০৪) এর বিষয়বস্তু সুরক্ষা নীতি মাধ্যমে সুরক্ষার উন্নতি করার চেষ্টা করছি। আমি সামগ্রীর পৃষ্ঠাগুলি থেকে সমস্ত "<স্ক্রিপ্ট>" ট্যাগ সরিয়ে আলাদা আলাদা ফাইল.জেএস তৈরি করেছি।

অ্যাপাচি সুরক্ষার জন্য আমি সেট করেছি:

শিরোনামটি কনটেন্ট-সুরক্ষা-নীতি সেট করে "ডিফল্ট-এসসিআর 'স্ব'

তবে এটি কাজ করছে না। দেখে মনে হচ্ছে ম্যাগেন্তো নিজেই কিছু "<লিপি>" ট্যাগ যুক্ত করেছে। প্রথম উত্স লাইন থেকে উদাহরণ:

<! ডক্টাইপ এইচটিএমএল>
<এইচটিএমএল ল্যাং = "পিটি-বিআর">
<শিরোনাম
<< স্ক্রিপ্ট>
var প্রয়োজন = {
"বেসউরল": " http://example.com/pub/static/frontend/Magento/luma/pt_BR "
}; </ স্ক্রিপ্ট>

সুতরাং এটি আমার কাছে মনে হয় সিএসপি কনফিগার করার জন্য আমাকে "অনিরাপদ-ইনলাইন" সক্ষম করতে হবে যা সত্যিকার অর্থে নিরাপদ নয়।

শিরোনামটি সামগ্রী-সুরক্ষা-নীতি সেট করে "ডিফল্ট-এসসিআর '' স্ব 'স্ক্রিপ্ট-এসসিআর' স্ব '' অনিরাপদ-ইনলাইন '' অনিরাপদ-ইভাল '।

কেউ কি জানেন যে কীভাবে ম্যাজেন্টোকে সিএসপিতে সঠিকভাবে সেট করা যায়? ধন্যবাদ!

উত্তর:


0

সহজ উত্তরটি: দুঃখিত, এটি "সুরক্ষিত" করা সহজ নয়।

ইতিবাচক দিকটি হ'ল, আপনার প্রায় কোনও ব্যবহারকারীর অবদানের বিষয়বস্তু নেই এবং সুতরাং এটি একটি বরং ছোট্ট ডাউনসাইড। কমপক্ষে সহজ এবং সাধারণ ক্ষেত্রে।

আমি দেখতে পাচ্ছি এটি একটি সেটিংস যা পুরোপুরি কাজ করা উচিত এবং অ্যাডমিন অঞ্চলে এবং সাধারণভাবে প্রয়োগ করা উচিত।

আপনার প্রশ্নের উত্তর দেওয়ার জন্য, ম্যাজেন্টো ফোরামে কোনও বৈশিষ্ট্য অনুরোধ করা এবং ম্যাজেন্টো সম্প্রদায়ের কিছু লোককে এটিতে পিং করা সহজতম উপায় হতে পারে। কারণ, এটির জন্য মডিউল স্রষ্টাদের জন্য ডিডোকসগুলিতে কিছু পরামর্শ দেওয়া দরকার, অন্যথায় লোকেরা নিয়মিত এই মডিউলগুলির সাথে সুরক্ষার এই স্তরের সাথে সামঞ্জস্যপূর্ণ নয় problems

আপনি যদি উত্তরটি উত্তর না করেন তবে দুঃখিত। মূল সমস্যাটি সম্ভবত জাভাস্ক্রিপ্ট এবং এটি কীভাবে সংগঠিত হয়েছে, কিছু অংশ তার সর্বদা এবং প্রথমদিকে আশা করতে পারে। এছাড়াও, আমি জানি না ম্যাজেন্টো 2-তে এখনও কী পরিবর্তন হয়েছে, তবে ম্যাজেন্টো 1-তে আরও কিছু জায়গাগুলি ছিল যা ইনলাইন জেএস-এ রিলে হয়েছিল, তারা এখনও সম্পূর্ণরূপে রিফ্যাক্টর না হতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.