Clicca QUI
 
homepage opencommercio forum downloads le nostre faq progetti maxdev documentazione accedi al tuo profilo  
Menu Principale
Articoli recenti
Categorie

 Step 10. I warning del negozio

Torniamo a quei warning del negozio in http://localhost/milestone/catalog/index.php

Attenzione: La Directory di installazione e' in: c:/programmi/easyphp/www/milestone/catalog/install. Rimuovi questa Directory per ragioni di sicurezza.

Attenzione: Posso scrivere sul file di configurazione: c:/programmi/easyphp/www/milestone/catalog/includes/configure.php. Questo potrebbe essere un potenziale bug di sicurezza - setta i giusti permessi per il file.


Per il primo warning: ci avverte di eliminare la cartella /install che contiene lo script d'installazione, perchè col negozio on line qualcuno potrebbe rilanciare lo script d'installazione e modificarci i dati essenziali del nostro sistema. Perciò torniamo al nostro Esplora risorse in C:/programmi/easyphp/www/milestone/catalog/, clicchiamo col tasto destro sulla cartella /install ed eliminiamola. Facciamo un refresh del nostro negozio su http://localhost/milestone/catalog/index.php col tasto F5 ed il primo warning è sparito.

Secondo warning: Posso scrivere sul file di configurazione: c:/programmi/easyphp/www/milestone/catalog/includes/configure.php. Questo potrebbe essere un potenziale bug di sicurezza - setta i giusti permessi per il file. I permessi preimpostati su Windows sono chmod 777, cioè permessi di lettura, scrittura ed esecuzione sui files, vuol dire che qualcuno potrebbe sovrascrivere i due configure.php della cartella /admin/includes e della cartella catalog/includes, perciò torniamo ad Esplora Risorse, clicchiamo col tasto destro sul file c:/programmi/easyphp/www/milestone/catalog/includes/configure.php, Proprietà e vediamo che è impostato su Archivio, cioè 777 di Unix/Linux, clicchiamoci sopra per deselezionarlo, poi selezioniamo Sola lettura (con Archivio deselezionato) che corrisponde al chmod 644 di Unix/Linux e chiudiamo questa finestra.

Ripetere i passaggi sopra per l'altro c:/programmi/easyphp/milestone/catalog/admin/includes/configure.php e facciamo un refresh col tasto F5 sul negozio et voilà, sparito l'ultimo warning.

Il nostro negozio è pronto per essere gestito.....

 

 
 
Un altro progetto di MAX s.o.s.
Crediti Powered by MDPro