Я не понимаю патча безопасности с прошлой недели: https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2016-022/. У меня есть старая установка TYPO3 6.2. Я усекал все таблицы cf_ * и открыл страницы с UID 2-6. Нет. В результате я вижу 13 cf_cache_hash-записей. Теперь я открыл страницу с подробной информацией на странице списка в интерфейсе. Я вижу некоторые параметры в URL, такие как действие, контроллер, UID текущей отображаемой записи и причина cHash. Затем я скопировал эти параметры (исключая id = x) в URL-адрес моих страниц 2-6. В cf_cache_hash у меня еще 13 записей. Таким образом, нет заливки кэша.Что делать после обновления безопасности TYPO3 от 13.09.2016?
Или как я должен интерпретировать эту цитату:
Связь с действительным cHash аргумент приводит к вновь созданной кэшу страниц записей. Поскольку cHash не привязан к определенной странице, злоумышленники могут использовать допустимые аргументы CHash для нескольких страниц, что приводит к дополнительным ненужным страницам кэша страниц.
Следующая проблема:
Если расширения, такие как RealURL используются, необходимо промыть их кэши (и TYPO3 кэширует а)
Можете ли вы сказать мне, какие таблицы I/мы должны очистить?
- tx_realurl_urldecodecache
- tx_realurl_urlencodecache
, может быть, OK. Но как насчет tx_realurl_pathcache? Из-за этого я могу это понять, но как насчет старых записей для более ранней конфигурации realurl? Если я усекаю эту таблицу, эти старые записи больше недействительны, и они не были построены снова. Таким образом, старые результаты поиска недействительны.
Вопрос от одного из наших клиентов: достаточно ли очистить системный кеш в бэкэнд или нажать «Очистить весь кеш в Installtool»? Ницца. IMO, этого недостаточно, и таблицы должны быть усечены непосредственно на БД. Правильно.
Следующая один:
Это означает, что если такие адреса индексируются поисковой системой, посетители из этот поисковик будет в конечном итоге на не работает нормально странице.
Эй, круто. И сейчас? Каково решение? Держите это как есть? IMO зависит от установки InstallTool: pageNotFoundOnCHashError. Правильно?
Пожалуйста, сообщите нам, что делать, и, пожалуйста, добавьте более подробную информацию, как с этим справиться.
Стефан
Это несколько вопросов сразу. 1. _ «В cf_cache_hash у меня все еще 13 записей» _ Кэш 'cache_hash' не имеет абсолютно никакого отношения к' cHash' в URL. Действительный cHash запускает новые записи кэша в 'cache_pages'. Раньше ссылка, такая как 'index.php? Id = 1 & foo = bar & cHash = abc', могла быть изменена на' index.php? Id = 2 & foo = bar & cHash = abc', учитывая, что cHash был действительным, а страница с id 2 существовала, Создается кеш-файл cache_pages' – helhum