security - 如果 Magento 中的 local.xml 是可公开访问的,会有哪些安全问题?

标签 security magento

我对 Magento 知之甚少,也没有自己构建相关网站,但我发现客户网站的 local.xml 文件可公开访问 - http://domain.com/app/etc/local.xml其中包含用户名和密码。 我认为该文件不应公开访问,但 Magento 不会自动阻止访问(通过发送 403 header )吗? 这对安全有何影响?

最佳答案

世界将拥有您的数据库连接信息,而且加密 key 就在那里,因此他们可以破解您客户的所有安全信息。

Magento 阻止应用程序通过该目录中的 .htaccess 访问 etc。

Order deny,allow
Deny from all

关于security - 如果 Magento 中的 local.xml 是可公开访问的,会有哪些安全问题?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10998697/

相关文章:

php - 客户无法登录 magento

php - 正确的 PHP 代码从 MAGENTO 属性中删除小数

magento - 在 magento 上将非 www 重定向到 www

php - Magmi 即时类别创建者/进口商 - 不要取消分配现有类别中的产品

java - 为什么当我进行更改时没有出现 WebSphere 7 控制台 "_Save_ directly to master configuration"?

java - 是否可以在不降低安全级别的情况下使用 Java 版本 7 更新 51 打开自签名 Java 小程序

javascript - JWT token 签名验证 javascript

java - 无效的 keystore 格式 - tomcat

java - Spring Security - 密码哈希

flash - htpasswd、Magento 和图像 uploader HTTP 错误