Neu Nach Hotfix im Shop 5.1.2 - Fehler in Dateistruktur

Rayblaster

Sehr aktives Mitglied
31. Juli 2015
520
54
Hallo,
habe gerade das Hotfix aus der eMail für Shop 5.1.2 eingespielt und erhalte nun einen Fehler in der Dateistruktur.
Wo liegt der Fehler?

Die folgenden Dateien sind nicht identisch mit den Dateien der aktuellen Version von JTL-Shop.

DateiZuletzt bearbeitet
includes/src/Filter/ProductFilter.php
 

JulianG

Administrator
Mitarbeiter
14. November 2013
1.254
398
Das ist kein Fehler. Der Hotfix entspricht nicht dem Original der Version, daher ist es normal und richtig, dass der Shop diese als modifiziert bemängelt.
 
  • Gefällt mir
Reaktionen: Rayblaster

JohnFrea

Sehr aktives Mitglied
21. September 2017
975
305
...ich verstehe Euer Patch Management nicht.

5.13 > 5.14 enthält viele tausend unnötige Dateien.

Der Security Patch für 5.12 aus der eMail enthält nur die betroffene Datei aber es kommt zum oben beschrieben Fehler. Wieso wird hier die Datei mit den CRC nicht mit aktualisiert?

Generell wieder der Gleiche *** wie schon beim letzten Sercurity Hotfix. Eine eMail, die auf einen EXTERNEN Download Link des Mailinglist Providers zielt zum Zwecke des Auswertung der Mail anstatt direkt auf den JTL Server zu zielen:
https://jtl-software.us9.list-manag...80e7(schnipp)17b0&id=7c0a8dxxxx38&e=d70exxxxx

Ich check nicht, was bei Euch abgeht, JTL. Eure Mail ist eine Steilvorlage für die bösen Jungs. Ihr erzieht Eure Nutzer zu genau dem, was zu Katastrophe führt:
Einen externen Link öffnen und die enthalten Datei in den Shop einspielen (!)
Kompletter Albtraum, wurde auch so letztens mal vor vielen Monaten durchgekaut.

Verbesserung: NULL.
 

JulianG

Administrator
Mitarbeiter
14. November 2013
1.254
398
Wieso wird hier die Datei mit den CRC nicht mit aktualisiert?
Zwei unterschiedliche CRC für dieselbe Version ist keine Lösung und invalidiert den kompletten Sinn von CRC und Shopdateien-Check.

5.13 > 5.14 enthält viele tausend unnötige Dateien.
Das ist uns tatsächlich aufgefallen und ist ein Fehler unseres Build-Prozesses. Aufgrund der Wichtigkeit des Security-Fixes wollten wir deswegen allerdings das Release nicht verzögern. Der Fehler muss noch untersucht und behoben werden. Da die Dateien nur unnötig sind, nicht falsch, ist es so das kleinere Übel.

Zur Newsletter-Versand-Methode und den Links an sich kann ich persönlich nichts sagen, gebe das aber nochmal weiter.
 
  • Gefällt mir
Reaktionen: John

jensderdritte

Gut bekanntes Mitglied
31. August 2011
126
8
Generell wieder der Gleiche *** wie schon beim letzten Sercurity Hotfix. Eine eMail, die auf einen EXTERNEN Download Link des Mailinglist Providers zielt zum Zwecke des Auswertung der Mail anstatt direkt auf den JTL Server zu zielen:
https://jtl-software.us9.list-manag...80e7(schnipp)17b0&id=7c0a8dxxxx38&e=d70exxxxx
[...]
Einen externen Link öffnen und die enthalten Datei in den Shop einspielen (!)
Shit, und tatsächlich habe ich das ohne auf die URL zu schauen gemacht 😵
Danke für den Hinweis, nächstes Mal bin ich wieder vorsichtiger.
Ist ja echt eine Steilvorlage...
 

Fabrice

Sehr aktives Mitglied
4. September 2012
173
47
Deshalb machen wir immer eine volle Installation des Shops von build.jtl...
 

Ähnliche Themen