Step 10. I warning del negozioTorniamo a quei warning del negozio in http://localhost/milestone/catalog/index.php
Attenzione: La Directory di installazione e' in: c:/programmi/easyphp/www/milestone/catalog/install. Rimuovi questa Directory per ragioni di sicurezza. |
Attenzione: Posso scrivere sul file di configurazione: c:/programmi/easyphp/www/milestone/catalog/includes/configure.php. Questo potrebbe essere un potenziale bug di sicurezza - setta i giusti permessi per il file. |
Per il primo warning: ci avverte di eliminare la cartella /install che contiene lo script d'installazione, perchè col negozio on line qualcuno potrebbe rilanciare lo script d'installazione e modificarci i dati essenziali del nostro sistema. Perciò torniamo al nostro Esplora risorse in C:/programmi/easyphp/www/milestone/catalog/, clicchiamo col tasto destro sulla cartella /install ed eliminiamola. Facciamo un refresh del nostro negozio su http://localhost/milestone/catalog/index.php col tasto F5 ed il primo warning è sparito.
Secondo warning: Posso scrivere sul file di configurazione: c:/programmi/easyphp/www/milestone/catalog/includes/configure.php. Questo potrebbe essere un potenziale bug di sicurezza - setta i giusti permessi per il file. I permessi preimpostati su Windows sono chmod 777, cioè permessi di lettura, scrittura ed esecuzione sui files, vuol dire che qualcuno potrebbe sovrascrivere i due configure.php della cartella /admin/includes e della cartella catalog/includes, perciò torniamo ad Esplora Risorse, clicchiamo col tasto destro sul file c:/programmi/easyphp/www/milestone/catalog/includes/configure.php, Proprietà e vediamo che è impostato su Archivio, cioè 777 di Unix/Linux, clicchiamoci sopra per deselezionarlo, poi selezioniamo Sola lettura (con Archivio deselezionato) che corrisponde al chmod 644 di Unix/Linux e chiudiamo questa finestra.
Ripetere i passaggi sopra per l'altro c:/programmi/easyphp/milestone/catalog/admin/includes/configure.php e facciamo un refresh col tasto F5 sul negozio et voilà, sparito l'ultimo warning.
Il nostro negozio è pronto per essere gestito.....