কোনও মডিউল দূরবর্তী অবস্থান থেকে গ্লোবাল / ক্রিপ্ট / কী অ্যাক্সেস করার কোনও ভাল কারণ?


19

আমার অজ্ঞতা ক্ষমা করুন, তবে ক্রিপ্ট কীটি ম্যাজেন্টো ডেটা ডিক্রিপ্ট করার জন্য ব্যবহার করা হয়েছে, তাই না? এটির কোনও মডিউল অ্যাক্সেস করার কোনও ভাল কারণ আছে? উন্নত সামগ্রী পরিচালক ইনস্টল করার পরে আমি এই কোড জুড়ে হোঁচট খেয়েছি ...

<div id="banana-tracker">
<?php
    $stores = Mage::app()->getStores();
    $key = (string)Mage::getConfig()->getNode('global/crypt/key');
    $date = (string)Mage::getConfig()->getNode('global/install/date');
    $serverIp = $_SERVER['SERVER_ADDR'];

    $params = 'key='.$key.'&date='.$date.'&';

    foreach($stores as $store)
    {
        $params .= 'store_'.$store->getCode().'='.urlencode(Mage::app()->getStore($store->getId())->getBaseUrl(Mage_Core_Model_Store::URL_TYPE_LINK)).'&';
    }
?>
<img src="http://www.advancedcontentmanager.com/images/distant/banana-tracker.gif?<?php echo $params; ?>time=<?php echo time(); ?>&serverip=<?php echo $serverIp; ?>" />


3
এই. IS। ভয়ঙ্কর। আপনার এনক্রিপশন কীটি ফাঁস করার কোনও কারণ নেই।
ফ্যাবিয়ান ব্লাচসমিড

1
এটি খুব খারাপ, খুব খারাপ।
আনা ভলক্ল

1
আমার স্নাতকের! এটি অত্যন্ত খারাপ ...
স্যান্ডার মঞ্জেল

1
আমাদের জানানোর জন্য @ স্যান্ডার ধন্যবাদ। এটি কানেক্ট থেকে সরানো হয়েছে।
6:15

1
@ বেনমার্কস এটি শুনে খুশি। এটি সুস্পষ্ট কারণগুলির জন্য পাশাপাশি চূড়ান্ত হতাশার কারণ অ্যাপটি চূড়ান্তভাবে চিত্তাকর্ষক এবং বিকাশকারী অতীতে অত্যন্ত সহায়ক এবং দ্রুত ছিল।
টাইলারএসএন

উত্তর:


11

হ্যাঁ ... একটি ভাল কারণ আছে।
তারা এটি জানতে এবং এটি লগ করতে চান, কেবল ক্ষেত্রে। :)

আপনার এক্সটেনশনটি আনইনস্টল করা উচিত (সম্ভবত আপনি ইতিমধ্যে করেছিলেন)। আপনার বাড়ির কোনও ডেটা প্রেরণ করা যাই হোক না কেন আপনার "ফোন হোম" এমন এক্সটেনশনগুলি কখনই ব্যবহার করা উচিত নয়।

অন্যদের দেখার জন্য আপনি এখানে এক্সটেনশানটির তালিকা করতে চাইতে পারেন: ম্যাজেন্টো এক্সটেনশনগুলি থেকে মজাদার / অকেজো / ভয়াবহ কোড


1
"ফোন ফোন হোম" দুর্ভাগ্যক্রমে অনেকগুলি মডিউল দ্বারা সম্পন্ন হয়। অ্যামাস্টি এবং অহেডওয়ার্কস এটিও করে: \
স্যান্ডার মঙ্গেল

4
এই gist.github.com/miguelbalparda/b57a47a010a5995bc44d সমস্ত ফোল্ডার এক্সেলট অ্যাপ / কোড / কোর সিএলআই থেকে গ্লোবাল / ক্রিপ্ট / কী পরীক্ষা করতে ব্যবহার করা যেতে পারে।
মবলপর্দা

সুতরাং তারা কেবল সিসি ডেটা (ভাল জিনিস আমি এটি সংরক্ষণ করি না) পাসওয়ার্ড ইত্যাদি ডিক্রিপ্ট করতে সক্ষম হয় না But তবে তাদের সেই ক্ষমতাটি থাকার জন্য আমি $ 300 প্রদান করেছি। ফানি পোস্ট করা উচিত।
টাইলারএসএন

1
@iUseMagentoNow। এটি মজার "ooh", মজার "হা হা" নয়। আপনার নিজের টাকা ফেরত চাওয়া উচিত।
মারিয়াস

8

আমরা আজ এই বৈশিষ্ট্যটি সম্পর্কে সমর্থন অনুরোধ পেয়েছি। আমরা ইতিমধ্যে এটি সমাধান করেছি এবং কোডের এই অংশটি সরিয়েছি। আমাদের গ্রাহকদের তাদের গ্রাহকদের ক্ষেত্রে একটি নতুন রিলিজ উপলব্ধ (নিখরচায়, যেমন আমরা সীমাহীন আপডেট অফার করি)।

আমি জানি আমাদের এটি ন্যায়সঙ্গত করা দরকার, তাই আসুন এটি করা যাক:

  • এই ট্র্যাকারের লক্ষ্যটি ছিল কেবলমাত্র আমাদের এক্সটেনশনের অননুমোদিত ব্যবহার অনুসরণ করা।
  • ট্র্যাকারটি কেবল অ্যাডমিন অঞ্চলে প্রদর্শিত হয়েছিল (আপনার গ্রাহক বা আপনার এবং আমাদের ব্যতীত অন্য কেউ এটি দেখতে সক্ষম হয়নি)।
  • আমরা আমাদের ডিবিতেও এটি সরিয়েছি।
  • কীটি কেবলমাত্র আপনার প্রশাসক পাসওয়ার্ড এনক্রিপ্ট করার জন্য। সমর্থন অনুরোধের মাধ্যমে আমরা আপনার সকলের সাথে কাজ করার জন্য, আপনি ইতিমধ্যে সমর্থন হিসাবে ইমেল মাধ্যমে আমাদের শংসাপত্রগুলি আমাদের কাছে প্রেরণ করতে পারেন। আমরা যদি আপনার পাসওয়ার্ড চাইতাম, আমরা সরাসরি এটি প্রেরণ করতাম ... এটি লক্ষ্য ছিল না।
  • এমনকি কী সহ আপনার পাসওয়ার্ডটি এখনও এনক্রিপ্ট করা আছে। এবং ম্যাজেন্টো অ্যাডমিন ব্যবহারকারীদের কিছু চেষ্টা করার পরে অবরুদ্ধ করে।

আমরা বুঝতে পারি যে এটি একটি ভুল, এবং এটি সম্প্রদায় এবং ওপেন সোর্স সিস্টেমের শক্তি: আমরা আরও দ্রুত সমাধান এবং উন্নতি করতে পারি। আমাদের সতর্ক করার জন্য আপনাকে সকলকে ধন্যবাদ, আমরা এখন দুর্বলতার বিষয়ে আরও চেষ্টা করব।


3
Magento SE এ জনসমক্ষে জনসমক্ষে প্রতিক্রিয়া জানাতে চেষ্টা করার জন্য +1!
7ochem

2
এক্সটেনশানটির অনুমোদিত নয় ?! আপনি কেবল এর জন্য ডোমেনটি ব্যবহার করতে পারেন।
মবলপর্দা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.