Frage

Ich habe die Patches auf unsere Dev-Site und unsere Live-Site angewendet.

Wir laufen auf Enterprise Edition 1.12.0.x

Ich habe also heruntergeladen:

    .
  • patch_supee-5345_ee_1.12.0.2_v1-2015-02-10-04-17-49.sh
  • patch_supee-1533_ee_1.12.x_v1-2014-10-03-04-00-32.sh.

Ich habe auch diskloht, um sicherzustellen, dass die Patches angewendet wurden, indem die app / etc geöffnet wurden, und öffnete die appled.chatches.list Datei, in der er angezeigt wirdDie Patches werden angewendet.

Was mich besorgt hat, ist, dass, wenn ich den Test durch den "Magento ShopLift-Bug-Tester" -Site leitete, darin heißt es, dass meine dev-Website gut ist, aber meine Live-Site ist anfällig ???

Die Patches, die ich installiert habe, sind identisch und ich habe nichts anderes getan, wenn es zur Installation der Patches an der Live-Site kam.

Ich wollte sehen, ob jemand anderes das hat oder er hat?Vermisse ich etwas?

danke!

War es hilfreich?

Lösung

, damit die Patches vollständig anwenden können

    .
  1. Wenn Sie den Compiler aktiviert haben, werden neu kompiliert.Der alte anfällige Code wird in dem Include-System eingeschlossen, bis dies geschehen ist.
  2. den Cache vollständig spülen, sodass er den aktuellen Code neu lädt.Ein manuelles Löschen der Unterordner in var/cache/ wäre nicht renoviert.
  3. Wenn Sie einen Opcode-Cache ausführen, müssen Sie auch das spülen.
  4. Sie können über eine vollständig gepatchierte Site verfügen, die Dateien, um sie zu finden, dass sie geändert und übereinstimmen, was in app/etc/applied.patches.list gemeldet wird und immer noch anfällig ist, bis er in den Live-Laufcode konvertiert wird.

Andere Tipps

Lesen Sie die vollständige Antwort hier , was ich gepostet habeheute

The alert message will be still visible in the admin until you mark as read.

Das hat mir jemand von Magento gesagt

Ich entschuldige mich für die Meldung, die im Admin-Panel angezeigt wird.Die Nachricht Weiß nicht, wie Sie sagen, ob die Patches installiert wurden, dies ist Warum sehen Sie die Nachricht im Admin-Panel.Um zu testen, dass Sie alle sind Set, gehen Sie zur folgenden Site und fügen Sie Ihren Domainnamen hinzu: http://magento.com/security-patch

Sie können zu diesem Link gehen und sehen, ob Ihre Site sicher ist.

Es gibt etwas anderes in Apply.Patches.list zwischen Ihrem Entwickler und Live?

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit magento.stackexchange
scroll top