Php 乔姆拉';s模板覆盖和安全性

Php 乔姆拉';s模板覆盖和安全性,php,security,joomla,joomla2.5,Php,Security,Joomla,Joomla2.5,因此,每当您需要对组件、模块等进行更改时,都应该使用覆盖,以便在将来的核心更新中不会对其进行更改 这些覆盖是否会带来安全风险,因为在更新核心时,基础代码现在已经过时了?我从未见过有人提到用新的更新来更新覆盖。不,它们没有安全风险。所有覆盖都是从另一个位置调用HTML或CSS。重写仅用于样式设置,不用于PHP或Javascript函数 引用:我从未见过有人提到用新的更新来更新覆盖 这是因为它们不应该被更新。重写被认为会改变扩展的显示方式,但是依赖它并认为不存在其他代码会带来安全风险(我在不同的扩展

因此,每当您需要对组件、模块等进行更改时,都应该使用覆盖,以便在将来的核心更新中不会对其进行更改


这些覆盖是否会带来安全风险,因为在更新核心时,基础代码现在已经过时了?我从未见过有人提到用新的更新来更新覆盖。

不,它们没有安全风险。所有覆盖都是从另一个位置调用HTML或CSS。重写仅用于样式设置,不用于PHP或Javascript函数

引用:我从未见过有人提到用新的更新来更新覆盖


这是因为它们不应该被更新。

重写被认为会改变扩展的显示方式,但是依赖它并认为不存在其他代码会带来安全风险(我在不同的扩展中看到了一些“坏做法”),您应该在每次发布时检查更新。

我要说的是注意更新,特别是指定的安全更新,这些更新总是在发布中单独标记(并有自己的提要等),如果您看到覆盖的布局正在修复,请检查您的布局。布局安全性中可能涉及的一件事是输出过滤被忽略,因此如果您在布局中非常小心,那么您会没事的。如果您正在使用Joomla,订阅安全提要是非常重要的