প্যাচটির জন্য আজ কয়েক সপ্তাহ অপেক্ষা করার পরে (27.10.2015) এটি প্রকাশিত হয়েছিল: SUPEE-6788
প্রচুর জিনিস প্যাচ করা হয়েছিল এবং সম্ভাব্য দুর্বলতার জন্য ইনস্টল করা মডিউলগুলি পর্যালোচনা করতেও উত্সাহিত করা হয়।
প্যাচটি কীভাবে প্রয়োগ করা যায় সে সম্পর্কে কিছু অন্তর্দৃষ্টি পেতে আমি এই পোস্টটি খুলি। প্যাচ প্রয়োগের পদক্ষেপগুলি কী কী? আমার বোঝার জন্য এই পদক্ষেপগুলি:
- অ্যাডমিনের কার্যকারিতা সহ মডিউলগুলি অ্যাডমিন URL এর আওতায় নয় Fix
- ক্ষেত্রের নাম বা পালানোর ক্ষেত্র হিসাবে এসকিউএল স্টেটমেন্ট ব্যবহার করে এমন মডিউলগুলি ঠিক করুন
- হোয়াইট তালিকা ব্লক বা নির্দেশাবলী যা ভেরিয়েবলগুলি
{{config path=”web/unsecure/base_url”}}
এবং এর মতো ব্যবহার করে{{bloc type=rss/order_new}}
- কাস্টম অপশন ফাইল প্রকারের সাথে সম্ভাব্য শোষণকে সম্বোধন করা (এটি কীভাবে করবেন তা জানেন না)
- প্যাচ প্রয়োগ করুন
এটা কি সঠিক পদ্ধতি?
.htaccess.sample
পাশাপাশি পরিবর্তন হয় .htaccess
। বেশিরভাগ দোকানে পরেরটি কাস্টমাইজ করা হয়েছে, এটি প্যাচটিকে ব্যর্থ করে দেবে => আপনাকে সাময়িকভাবে এটিকে ম্যাজেন্টো থেকে মূল ফাইলের সাথে প্রতিস্থাপন করতে হবে, প্যাচটি প্রয়োগ করতে হবে, আপনার নিজের .htaccess পুনরুদ্ধার করতে হবে এবং সেই পরিবর্তনটি প্রয়োগ করতে হবে যা cron.php
ম্যানুয়ালি অ্যাক্সেস রক্ষা করবে (ডন ' অবশ্যই এই প্রক্রিয়াটির জন্য প্রডাকশন সিস্টেমটি ব্যবহার করুন!)