2012-09-30 121 views
0

因此,無論何時您需要對組件,模塊等進行更改時,都應該使用覆蓋,以便在未來的核心更新中不會更改。Joomla的模板覆蓋和安全性

這些覆蓋是否會帶來安全風險,因爲在更新內核時,基本代碼現在已經老化了?我從未見過任何提及用新更新更新覆蓋的提示。

回答

2

不,它們不是安全風險。所有覆蓋都是從另一個位置調用HTML或CSS。覆蓋僅用於樣式,不用於PHP或Javascript函數。

Quote:我從來沒有見過任何提及更新覆蓋與新的更新。

這是因爲他們不應該得到更新。

0

覆蓋被認爲改變會顯示一個擴展的方式,但是這將是一個安全隱患依靠這一點,並認爲沒有其他的代碼可以在那裏(我已經看到了不同的擴展一些「錯誤做法」) ,每次發佈時都應檢查更新。

0

我要說的是注意更新,尤其是指定的安全更新,這些更新始終在版本中單獨標記(並且有自己的提要等),如果您看到佈局已被覆蓋,請修復,然後檢查您的。佈局安全性可能涉及的一件事是輸出過濾失敗了,所以如果你在佈局中小心,那麼你會沒事的。如果您使用的是Joomla,那麼它就是訂閱安全訂閱源的基礎。