Die deutsche Magento Community

Magento ist eine Software die ohne die Community drumherum nicht auskommen würde. Im laufe der letzten Jahre wurden daher Stammtische, Chaträume und Blogs gegründet in denen sowohl Einsteiger als auch erfahrene Entwickler immer neue Sachen kennenlernen können und sich austauschen können.

In diesem Post möchte daher mal ein paar “Anlaufpunkte” für Magentoentwickler (nicht nur für angehende) vorstellen.

(Außerdem muss hier mal wieder was neues geschrieben werden *gg*)

Weiterlesen

Magento – customized XML configuration

A few days ago I wrote a blog post about customizing Magento’s back-end XML configuration. Now I think it’s time to translate and publish my first English blog post.

As you know Magento uses a XML driven back-end configuration for modules. You can add configuration-areas and options with a simple xml file (system.xml).

But how can we add a button (e.g. to open a new website or trigger an action)?
Weiterlesen

Magento – Die Konfiguration anpassen

Gestern tauchte im IRC die Frage auf “Wie kann ich eigentlich im Magento-Backend unter Konfiguration einen Button hinzufügen, der einen Task anstößt?”.

Bekanntermaßen bietet Magento ja eine komplett XML-gesteuerte Beschreibung der Konfiguration über das man eigene Bereiche und Optionen einfügen kann.
Nur einen Button einfügen hatte noch niemand gesehen, also werd ich das in diesem Blogpost mal genauer erklären ;-)

Angehängt gibt es ein kleines Beispielmodul, ihr braucht also nicht mal selber tippen… :D
Weiterlesen

MyBB MySQL Injection

Heute wurde spontan MyBB 1.6.3 veröffentlicht, was ich sehr begrüße.
In dieser Version wurde eine MySQL-Injection in der Datei showthread.php geschlossen die, auch bei magic_quotes=On angreifbar ist und somit jedes MyBB Forum betrifft.

Die Lücke habe ich vor 3 Tagen an MyBB gemeldet – sehr schön zu lesen das diese Lücke so schnell geschlossen wurde! Blogeintrag auf MyBB

Wichtiger Hinweis: ich bin nicht der einzige der diese Lücke gefunden hat, und damit sich die Situation etwas entspannt hier die Nicks der Personen die diese Lücke ebenfalls kennen, warum die nicht gemeldet wurde kann ich nicht sagen. (ich hoffe ich habe niemanden vergessen):
h0yt3r (bzw. hoyter), aKiller47, Cheese, opcodez
Ich habe euch nichts gestohlen, ich will mich nur nicht streiten oder so, darauf habe ich keinen Bock.

Weiterlesen

Webapplikationen hacken

In diesem Blogpost möchte ich etwas von der Theorie über die Sicherheit von Computersystem weggehen, und einige der gängigsten Methoden vorstellen die ein Angreifer nutzen kann um ein System zu kompromittieren.
Frei nach dem Motto “Kenne deinen Feind” werde ich beschreiben wie diese Angriffe funktionieren, und wie man sich dagegen schützen kann.

Von MySQL Injection über XSS bis hin zu sicherem Design, Race Condition versuche ich so viel wie möglich zu erklären. Der Post bezieht sich auf Sicherheitslücken in PHP-Applikationen, ist aber auch auf andere Software anwendbar.

Weiterlesen

Ist Magento sicher?

Eine Frage die sich sicher jeder gestellt hat der mit E-Commerce-Software, wie Magento, zu tun hat.
Jedoch nicht nur Magento muss sicher sein, allgemein ist die Sicherheit bei Webbasierten Applikationen ein großes Thema.

Warum auch bei Magento aufgepasst werden muss, WordPress den Zugriff auf Bestellungen erlauben kann und RSS-Feeds und Twitter Webapplikationen absichern können möchte ich in diesem Artikel ansprechen.
Wie genau die Angriffe von statten gehen kann ich leider aufgrund des Umfangs und des benötigten Vorwissens nicht erklären, versuche aber das wichtigste zum Thema Websecurity zu erklären.

Weiterlesen

Magento Shipping Module

Bezahlen können wir nun, aber wie kommt unsere Ware ans Ziel?

Shipping Module sind einfacher als Paymentmodule und, zumindest in meinen Augen, flexibler einzurichten.
In diesem Post werde ich beschreiben wie man eine simple Versandart in Magento programmieren kann um den Checkout weiter seinen Wünschen Anzupassen.

Weiterlesen