Blog

你中招了嘛?为什么嵌套反序列化仍然有害 — Magento 远程代码执行(CVE-2025-54236)

你中招了嘛?为什么嵌套反序列化仍然有害 — Magento 远程代码执行(CVE-2025-54236)

Adobe 公布了一个新的严重漏洞:CVE-2025-54236,代号“SessionReaper”。Adobe 在公告中将其描述为“安全特性绕过”,发布通告时没有公开 PoC。该漏洞由 Blaklis 发现,并由 SanSec 公告。

Magento 使用 geoip2 插件做用户IP定位功能

https://blog.csdn.net/yidishui_hi/article/details/138484972

从零到一:在 Windows 上开发 Shopify 应用的终极指南

在 Windows 系统上开发 Shopify 插件(通常称为 Shopify Apps)是完全可行的。Sho...

新人报道

新人报道,多多关照

用magento2搭建ios app

公司想用magneto2开发一个ios app,现在不是很明白要怎么弄

Magento 2.4.4 PHP8.1 语法测试

利用github action进行php 8.1的语法测试

Magento 2 常用events列表

events事件在magento2里是核心内容,用于监听某个事件来执行相关操作。类似于jquery的on或者w...

Magento 2 module.xml 用法解析

本文内容来自QQ群大佬陈伟明(一叶知秋)的学习分享   <?xml version="1.0"...

Magento 2 acl.xml 用法解析

本文内容来自QQ群大佬陈伟明(一叶知秋)的学习分享   <?xml version="1.0"...