繁体   English   中英

Joomla的模板覆盖和安全性

[英]Joomla's template override and security

因此,每当您需要对组件,模块等进行更改时,您应该使用覆盖,以便在将来的核心更新中不会更改它。

这些覆盖是否会带来安全风险,因为更新内核时基本代码现在已经过时了? 我从未见过用新更新更新覆盖的任何提及。

不,它们不是安全风险。 所有覆盖都是从另一个位置调用HTML或CSS。 覆盖仅用于样式,不用于PHP或Javascript函数。

Quote: 我从来没有见过任何提及更新更新的覆盖。

那是因为他们不应该得到更新。

覆盖被认为会改变扩展的显示方式,但依赖于此并认为没有其他代码可以存在(我在不同的扩展中看到一些“不良做法”)将是一个安全风险,你应该检查每次发布时都会进行更新。

我要说的是注意更新,特别是指定的安全更新,它们总是在发行版中单独标记(并有自己的提要等),如果你看到一个布局你已经被覆盖得到修复,那么检查你的。 布局安全性可能涉及的一件事是错过了输出过滤,所以如果你在布局中一直小心,那么你就可以了。 如果您使用的是Joomla,那么订阅安全提要是必不可少的。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM