簡體   English   中英

Joomla的模板覆蓋和安全性

[英]Joomla's template override and security

因此,每當您需要對組件,模塊等進行更改時,您應該使用覆蓋,以便在將來的核心更新中不會更改它。

這些覆蓋是否會帶來安全風險,因為更新內核時基本代碼現在已經過時了? 我從未見過用新更新更新覆蓋的任何提及。

不,它們不是安全風險。 所有覆蓋都是從另一個位置調用HTML或CSS。 覆蓋僅用於樣式,不用於PHP或Javascript函數。

Quote: 我從來沒有見過任何提及更新更新的覆蓋。

那是因為他們不應該得到更新。

覆蓋被認為會改變擴展的顯示方式,但依賴於此並認為沒有其他代碼可以存在(我在不同的擴展中看到一些“不良做法”)將是一個安全風險,你應該檢查每次發布時都會進行更新。

我要說的是注意更新,特別是指定的安全更新,它們總是在發行版中單獨標記(並有自己的提要等),如果你看到一個布局你已經被覆蓋得到修復,那么檢查你的。 布局安全性可能涉及的一件事是錯過了輸出過濾,所以如果你在布局中一直小心,那么你就可以了。 如果您使用的是Joomla,那么訂閱安全提要是必不可少的。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM