คำถามติดแท็ก enterprise-1.13

2
โหลด / รับบล็อกนอก Magento เส้นทางสำหรับใช้ภายนอก
ฉันมีหน้าเว็บภายนอกและฉันพยายามดึงส่วนหัวของไซต์จากเฟรมเวิร์ก Magento เพื่อใช้เป็นส่วนหัวในหน้าภายนอกนี้ นี่คือสิ่งที่ฉันมี: // initialize Magento $rootPath = dirname(dirname(__FILE__)); $mageInc = $rootPath . "/app/Mage.php"; include_once $mageInc; Mage::app('admin')->setCurrentStore(0); $headerBlock = Mage::app()->getLayout()->createBlock('page/html_header'); //also tried //$headerBlock = Mage::app()->getLayout()->createBlock('page/html_header', 'header'); อย่างไรก็ตามการดำเนินการหยุดอยู่ตรงนั้นและฉันไม่ได้รับข้อความแสดงข้อผิดพลาด เป้าหมายของฉันคือดึงบล็อกMage_Page_Block_Html_Headerซึ่งฉันคิดว่าฉันสามารถใช้เพื่อโหลด<block type="page/html_header" name="header" as="header">และเนื้อหาทั้งหมดจากไฟล์เค้าโครง page.xml แท็ก XML นั้นห่ออยู่ข้างใน <default translate="label" module="page"> <block type="page/html" name="root" output="toHtml" template="page/1column.phtml"> แท็กดังนั้นฉันอาจต้องระบุว่าอย่างใด ฉันไม่แน่ใจว่าฉันทำอะไรผิดและไปจากที่นี่

2
CSRF Attack & Session Hijack Vulnerability
จากบันทึกประจำรุ่น 1.8CE Alpha: วีโอไอพีสโตร์มีการป้องกันการปลอมแปลงคำขอข้ามไซต์ (CSRF) เพิ่มเติมซึ่งหมายความว่าผู้แอบอ้างไม่สามารถปลอมตัวเป็นลูกค้าใหม่ที่ลงทะเบียนและดำเนินการในนามของลูกค้าได้อีกต่อไป และ: ในเวอร์ชันก่อนหน้าวีโอไอพีเสี่ยงต่อการถูกโจมตีจากการตรึงเซสชั่นในระหว่างกระบวนการลงทะเบียน หลังจากเข้าสู่บัญชีของพวกเขา ID เซสชันของผู้ใช้ที่ลงทะเบียนแล้วจะไม่เปลี่ยนแปลง ดังนั้นหากผู้โจมตีมีความรู้เกี่ยวกับรหัสเซสชันที่ไม่ได้รับอนุญาตและหากผู้ใช้ลงทะเบียนสำเร็จผู้โจมตีก็สามารถเข้าใช้งานบัญชีที่ลงทะเบียนใหม่ได้ ตอนนี้รหัสเซสชันจะเปลี่ยนหลังจากลงทะเบียนสำเร็จทำให้ไม่สามารถใช้บัญชีโดยไม่ได้รับอนุญาต หากสิ่งนี้อยู่ในบันทึกย่อประจำรุ่นและฉันไม่เห็นจุดที่วางจำหน่ายในรุ่นก่อนหน้านี้ที่กล่าวถึงเรื่องนี้ (ฉันกำลังมองหาสถานที่ที่ไม่ถูกต้องหรือไม่) - นั่นหมายความว่าร้านค้า pre-1.8 ปัจจุบันเปิดทำการโจมตีเหล่านี้ เวกเตอร์ ? ที่มา: http://www.magentocommerce.com/knowledge-base/entry/ce-18-later-release-notes

2
ตกลงเพื่อตัดทอนรายงาน _viewed_product_index
ฉันอ่านรายชื่อของตารางที่สามารถตัดทอนได้ ( /programming/12205714/list-of-tables-to-safely-truncate-in-magento ) และไม่เห็น report_viewed_product_index ตารางมีขนาดใหญ่มากและใช้เวลานานในการกู้คืนฐานข้อมูล ปลอดภัยไหมที่จะตัดทอนข้อมูลนี้หรือลบข้อมูลที่เก่าที่สุดอย่างน้อยที่สุด?
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.