<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Comunidad MAGENTO</title>
	<atom:link href="http://www.mgnt.es/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mgnt.es</link>
	<description>Comunidad de soporte de Magento en español</description>
	<lastBuildDate>Fri, 22 May 2009 05:08:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Magento Versión 1.3.1.1</title>
		<link>http://www.mgnt.es/2009/05/22/magento-version-1311/</link>
		<comments>http://www.mgnt.es/2009/05/22/magento-version-1311/#comments</comments>
		<pubDate>Fri, 22 May 2009 05:08:56 +0000</pubDate>
		<dc:creator>gmb</dc:creator>
				<category><![CDATA[Novedades]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=297</guid>
		<description><![CDATA[Nueva versión de Magento que soluciona varios fallos de las anteriores versiones. No hay muchas diferencias, aún así, siempre es recomendable tener actualizado y al día nuestro sistema.

Descargar nueva versión
Fichero con las diferencias de esta versión
Notas de esta versión

Como siempre se recomienda no actualizar directamente en producción. 
]]></description>
			<content:encoded><![CDATA[<p>Nueva versión de Magento que soluciona varios fallos de las anteriores versiones. No hay muchas diferencias, aún así, siempre es recomendable tener actualizado y al día nuestro sistema.</p>
<ul>
<li><a href="http://www.magentocommerce.com/download/">Descargar nueva versión</a></li>
<li><a href="http://www.magentocommerce.com/download/diff">Fichero con las diferencias de esta versión</a></li>
<li><a href="http://www.magentocommerce.com/download/release_notes#Release%20Notes%20-%20Magento%201.3.1.1%20(May%2019,%202009)">Notas de esta versión</a></li>
</ul>
<p><strong>Como siempre se recomienda no actualizar directamente en producción. </strong></p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=297&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/05/22/magento-version-1311/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Magento Enterprise ?</title>
		<link>http://www.mgnt.es/2009/04/15/magento-enterprise/</link>
		<comments>http://www.mgnt.es/2009/04/15/magento-enterprise/#comments</comments>
		<pubDate>Wed, 15 Apr 2009 11:32:14 +0000</pubDate>
		<dc:creator>gmb</dc:creator>
				<category><![CDATA[Novedades]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=290</guid>
		<description><![CDATA[Próximos cambios de los que hablamos en el foro
El futuro de Magento
Y excelente post que Damian que nos comenta los cambios que pueden confirmarse hoy mismo!!
Magento Enterprise Edition y el cambio de modelo
Actualizacion (16/04/2009): Ya tenemos anuncio oficial
]]></description>
			<content:encoded><![CDATA[<p>Próximos cambios de los que hablamos en el foro</p>
<p><a href="http://foros.mgnt.es/futuro-magento-t1139.html?t=1139">El futuro de Magento</a></p>
<p>Y excelente post que Damian que nos comenta los cambios que pueden confirmarse hoy mismo!!</p>
<p><a href="http://www.damianculotta.com.ar/2009/04/15/magento-enterprise-edition-y-el-cambio-de-modelo/">Magento Enterprise Edition y el cambio de modelo</a></p>
<p><strong>Actualizacion (16/04/2009):</strong> Ya tenemos <a href="http://www.magentocommerce.com/blog/announcing-the-magento-enterprise-edition/#When:22:57:00Z">anuncio oficial</a></p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=290&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/04/15/magento-enterprise/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magento Versión 1.3.0</title>
		<link>http://www.mgnt.es/2009/04/01/magento-version-130/</link>
		<comments>http://www.mgnt.es/2009/04/01/magento-version-130/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 05:30:30 +0000</pubDate>
		<dc:creator>gmb</dc:creator>
				<category><![CDATA[Novedades]]></category>
		<category><![CDATA[magento]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=287</guid>
		<description><![CDATA[Nueva versión de Magento que ya se puede descargar y que según los de Varien, mejora en un 40% el tiempo de carga y de memoria respecto a la versión 1.2.
Todas las novedades en las notas de la release.
Gracias a Ricardo por el aviso  
]]></description>
			<content:encoded><![CDATA[<p>Nueva versión de Magento que ya se puede descargar y que según los de Varien, mejora en un 40% el tiempo de carga y de memoria respecto a la versión 1.2.</p>
<p>Todas las novedades en las <a href="http://www.magentocommerce.com/download/release_notes#Release%20Notes%20-%20Magento%201.3.0%20(March%2030,%202009)">notas de la release</a>.</p>
<p>Gracias a Ricardo por el aviso <img src='http://www.mgnt.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=287&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/04/01/magento-version-130/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Averiado.net en Magento</title>
		<link>http://www.mgnt.es/2009/04/01/averiadonet-en-magento/</link>
		<comments>http://www.mgnt.es/2009/04/01/averiadonet-en-magento/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 05:20:48 +0000</pubDate>
		<dc:creator>arwin</dc:creator>
				<category><![CDATA[Web Destacadas]]></category>
		<category><![CDATA[Averiado.net]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=267</guid>
		<description><![CDATA[<img src="http://www.averiado.net/skin/frontend/default/averiado/images/logoaveriado.png" alt="Averiado.net" />

Me complace presentar <a href="http://www.averiado.net/">Averiado.net</a>, una web Española de anuncios clasificados de artículos averiados, como su buen nombre indica.

Hacía tiempo que tenía registrado este dominio para realizar una página de esta naturaleza.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.averiado.net/skin/frontend/default/averiado/images/logoaveriado.png" alt="Averiado.net" /></p>
<p>Me complace presentar <a href="http://www.averiado.net/">Averiado.net</a>, una web Española de anuncios clasificados de artículos averiados, como su buen nombre indica.</p>
<p>Hacía tiempo que tenía registrado este dominio para realizar una página de esta naturaleza.</p>
<p>Cuando conocí Magento, con la idea de montar una tienda Online, empecé a investigar, pero debido a la crisis, cancelé el proyecto.</p>
<p>Fue entonces cuando empecé a pensar que gracias a Magento, era posible realizar una web de anuncios, y poco a poco, <a href="http://www.averiado.net/">aquí</a> está el resultado.</p>
<p><img src="http://www.averiado.net/skin/frontend/default/averiado/images/averiado.png" alt="Averiado.net" /></p>
<p>La web lleva pocos días Online, y parece que por ahora tiene un número razonable de visitas, principalmente por aparecer en la primera página en los principales buscadores con la palabra clave &#8220;averiado&#8221;, y ya tiene unos cuantos anuncios.</p>
<p>Sin embargo, la web sigue en pruebas, por eso os invito a <a href="http://www.averiado.net/espana/customer/account/create/">registraros</a> y a que naveguéis por la web en busca de errores o fallos de traducción.</p>
<p>Por supuesto, si tenéis algún artículo averiado, estáis invitados a <a href="http://www.averiado.net/espana/publicar-anuncio.html">publicar vuestros anuncios</a>, sería una gran ayuda para lazar la web.</p>
<p>He de decir que mis conocimientos de diseño y programación web son escasos, pero con trabajo y gracias en gran medida a los <a href="http://foros.mgnt.es/">Foros de MGNT</a> y a sus usuarios, la web está terminada.</p>
<p>Podréis encontrarme por el <a href="http://foros.mgnt.es/">Foro de MGNT</a> si necesitáis ayuda, estaré encantado en ayudaros.</p>
<p>Vuestros comentarios también son bienvenidos.</p>
<p>Gracias a tod@s.</p>
<p>Arwin,<br />
Averiado.net.</p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=267&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/04/01/averiadonet-en-magento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magento Versión 1.2.1.2</title>
		<link>http://www.mgnt.es/2009/03/04/magento-version-1212/</link>
		<comments>http://www.mgnt.es/2009/03/04/magento-version-1212/#comments</comments>
		<pubDate>Wed, 04 Mar 2009 06:47:30 +0000</pubDate>
		<dc:creator>gmb</dc:creator>
				<category><![CDATA[Novedades]]></category>
		<category><![CDATA[magento]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=263</guid>
		<description><![CDATA[Nueva versión de Magento que  corrige o modifica los formularios de login y de &#8220;Recordar contraseña&#8221;. Se ha modificado también el &#8220;Url de retorno&#8221; en Magento Connect, por lo que si estas usando Magento Connect para actualizar:

Haz una copia de seguridad del ficheros index.php y .htaccess del raiz, es decir, copia y renómbralos por ejemplo [...]]]></description>
			<content:encoded><![CDATA[<p>Nueva versión de Magento que  corrige o modifica los formularios de login y de &#8220;Recordar contraseña&#8221;. Se ha modificado también el &#8220;Url de retorno&#8221; en Magento Connect, por lo que <strong>si estas usando Magento Connect para actualizar:</strong></p>
<ul>
<li>Haz una copia de seguridad del ficheros index.php y .htaccess del raiz, es decir, copia y renómbralos por ejemplo a index_bak.php y .htaccess_bak</li>
<li>Actualiza</li>
<li>Vuelve a renombrarlo y dejar los originales.</li>
</ul>
<p><strong>Como siempre se recomienda no actualizar en producción</strong>.</p>
<p>Esta actualización corrige el problema comentado aquí: <a title="La importancia del directorio de administración" href="http://www.mgnt.es/2009/02/27/la-importancia-del-directorio-de-administracion/">La importancia del directorio de administración</a></p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=263&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/03/04/magento-version-1212/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>tienda.summarios.com</title>
		<link>http://www.mgnt.es/2009/03/04/tiendasummarioscom/</link>
		<comments>http://www.mgnt.es/2009/03/04/tiendasummarioscom/#comments</comments>
		<pubDate>Wed, 04 Mar 2009 06:36:32 +0000</pubDate>
		<dc:creator>Tamagochi</dc:creator>
				<category><![CDATA[Web Destacadas]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=196</guid>
		<description><![CDATA[Hola
Os dejo mi tienda como dijisteis en el foro. Tenemos regalos personalizados y productos de electromedicina. Espero que os guste:
www.tienda.summarios.com

]]></description>
			<content:encoded><![CDATA[<p>Hola</p>
<p>Os dejo mi tienda como dijisteis en el foro. Tenemos regalos personalizados y productos de electromedicina. Espero que os guste:</p>
<p>www.tienda.summarios.com</p>
<p style="text-align: center;"><a href="http://www.tienda.summarios.com/"><img class="size-medium wp-image-261  aligncenter" title="Tienda de Summarios" src="http://www.mgnt.es/wp-content/descargas/2008/12/tiendadsummarios-300x233.jpg" alt="tiendadsummarios" width="300" height="233" /></a></p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=196&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/03/04/tiendasummarioscom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La importancia del directorio de administración</title>
		<link>http://www.mgnt.es/2009/02/27/la-importancia-del-directorio-de-administracion/</link>
		<comments>http://www.mgnt.es/2009/02/27/la-importancia-del-directorio-de-administracion/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 12:37:49 +0000</pubDate>
		<dc:creator>Xarlie</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[administración]]></category>
		<category><![CDATA[consejos]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=253</guid>
		<description><![CDATA[Una de las ventajas de Magento es que podemos modificar la ruta de nuestro panel de administración. Este característica ya está presente en los últimos sistemas de tiendas online, pero en algunos casos daba bastantes problemas con ciertos módulos que instalabamos aparte. Sin embargo, la versatibilidad de Magento no ofrece ningún tipo de problema con [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las ventajas de <a title="Comunidad Magento" href="http://www.mgnt.es">Magento</a> es que <strong>podemos modificar la ruta de nuestro panel de administración</strong>. Este característica ya está presente en los últimos sistemas de tiendas online, pero en algunos casos daba bastantes problemas con ciertos módulos que instalabamos aparte. Sin embargo, la versatibilidad de Magento no ofrece ningún tipo de problema con los módulos añadidos o con las diferentes características que funcionan bajo Magento.</p>
<p><strong>¿Por qué comento esto?</strong></p>
<p>Hoy nos hemos levantado con un aviso en nuestro panel de control, en el <a href="http://www.magentocommerce.com/blog/comments/csrf-vulnerabilities-in-web-application-and-how-to-avoid-them-in-magento/">blog oficial de Magento</a>, en <a href="http://www.linkedin.com/">LinkedIn</a>, en foros&#8230; de un agujero de seguridad relativo al panel de control del tipo <a href="http://en.wikipedia.org/wiki/Cross-site_request_forgery">CSRF</a>.</p>
<p><img class="aligncenter size-full wp-image-254" title="mensaje-alerta-admin" src="http://www.mgnt.es/wp-content/descargas/2009/02/mensaje-alerta-admin.png" alt="mensaje-alerta-admin" width="488" height="192" /></p>
<p>No vamos a entrar en detalles de este ataque, podemos leer más información <a href="http://artisansystem.com/blog/entry/33">aquí</a>, pero es un ataque que se puede evitar fácilmente <strong>ocultando la dirección de nuestro directorio de administración</strong>, tal y como comentan en el <a href="http://www.magentocommerce.com/blog/comments/csrf-vulnerabilities-in-web-application-and-how-to-avoid-them-in-magento/">blog oficial</a>.</p>
<p>Es recomendable que no dejemos el directorio que viene por defecto como acceso para el panel de control, &#8216;<strong>admin</strong>&#8216;, sino que pongamos uno modificado, que sólo nosotros conozcamos: &#8216;<em>zonaadmin</em>&#8216;, &#8216;<em>privadowww</em>&#8216;, &#8216;<em>paneldecontrol</em>&#8216;&#8230; Con este sencillo paso, además de evitar este tipo de ataques, <strong>nos evitamos que otros usuarios accedan a la página de acceso</strong> e intentan acceder al sistema probando diferentes claves.</p>
<p><strong>Modificar la ruta del directorio del panel de control de Magento</strong></p>
<p>Abrimos el fichero:</p>
<p>app/etc/local.xml</p>
<p>y actualizamos el valor que encontramos bajo la ruta:</p>
<p>admin-&gt;routers-&gt;adminhtml-&gt;args-&gt;frontName</p>
<p>quedando la siguiente estructura:</p>
<p><img class="aligncenter size-full wp-image-255" title="configxml" src="http://www.mgnt.es/wp-content/descargas/2009/02/configxml.jpg" alt="configxml" width="542" height="136" /></p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=253&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/02/27/la-importancia-del-directorio-de-administracion/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Mostrar atributos en el listado de productos</title>
		<link>http://www.mgnt.es/2009/02/27/mostrar-atributos-en-el-listado-de-productos/</link>
		<comments>http://www.mgnt.es/2009/02/27/mostrar-atributos-en-el-listado-de-productos/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 09:15:05 +0000</pubDate>
		<dc:creator>Xarlie</dc:creator>
				<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[atributos]]></category>
		<category><![CDATA[categoría]]></category>
		<category><![CDATA[layout]]></category>
		<category><![CDATA[plantilla]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=222</guid>
		<description><![CDATA[Por defecto Magento no carga todos los atributos de un producto cuando estamos mostrando el listado de productos de una categoría. Esto se hace para evitar tener que cargar una cantidad exagerada de atributos cuando tan sólo es necesario lo básico: nombre, imagen, precio&#8230; el resto de atributos se mostrarán en la ficha de cada [...]]]></description>
			<content:encoded><![CDATA[<p>Por defecto <a title="Comunidad Magento" href="http://www.mgnt.es">Magento</a> no carga todos los atributos de un producto cuando estamos mostrando el listado de productos de una categoría. <strong>Esto se hace para evitar tener que cargar una cantidad exagerada de atributos</strong> cuando tan sólo es necesario lo básico: nombre, imagen, precio&#8230; el resto de atributos se mostrarán en la ficha de cada producto.</p>
<p>Sin embargo es muy sencillo mostrar atributos, que no se cargan por defecto, en el listado de productos de nuestras categorías. Gracias a la <strong>potencia y escalabilidad de Magento</strong> podemos realizar esto sin tener que tocar el código del núcleo.</p>
<p>Lo primero que tendremos que tener es nuestro <strong>atributo creado y correctamente clasificado</strong> (y con datos) en la ficha de nuestro producto. Para añadir un atributo lo haremos desde el menú de <em>Catálogo</em> y en <em>Gestionar atributos</em>. Después asignaremos el atributo creado a un grupo de datos (los bloques que aparecen a la izquierda en la edición de una ficha de producto) desde <em>Gestionar bloques de atributos</em>.</p>
<p>Una vez realizado los pasos necesarios en la administración, vamos a <strong>editar el fichero XML</strong> correspondiente dentro de la carpeta &#8216;layout&#8217; de nuestra <a title="Plantillas Magento" href="http://www.eplantillas.com/plantillas-magento/">plantilla para Magento</a>.</p>
<p><span id="more-222"></span>Abriremos el XML correspondiente a la sección en la que necesitamos mostrar el atributo, en nuestro caso como vamos a mostrar el atributo en el listado de categorías abrimos el fichero: <em>catalog.xml</em> y añadimos los atributos que queremos modificar, bajo <strong>&lt;catalog_category_default&gt;</strong>.</p>

<div class="wp_syntax"><div class="code"><pre class="xml" style="font-family:monospace;"><span style="color: #ddbb00;">&amp;lt;</span>layout<span style="color: #ddbb00;">&amp;gt;</span>
<span style="color: #ddbb00;">&amp;lt;</span>!-- ... --<span style="color: #ddbb00;">&amp;gt;</span>
<span style="color: #ddbb00;">&amp;lt;</span>catalog_category_default<span style="color: #ddbb00;">&amp;gt;</span>
&nbsp;
<span style="color: #ddbb00;">&amp;lt;</span>!-- ... --<span style="color: #ddbb00;">&amp;gt;</span>
<span style="color: #ddbb00;">&amp;lt;</span>block type=&quot;catalog/product_list&quot; name=&quot;product_list&quot;<span style="color: #ddbb00;">&amp;gt;</span>
&nbsp;
<span style="color: #ddbb00;">&amp;lt;</span>!-- MODIFICACIÓN --<span style="color: #ddbb00;">&amp;gt;</span>
<span style="color: #ddbb00;">&amp;lt;</span>action method=&quot;addAttribute&quot;<span style="color: #ddbb00;">&amp;gt;&amp;lt;</span>attribute<span style="color: #ddbb00;">&amp;gt;</span>NombreAtributo<span style="color: #ddbb00;">&amp;lt;</span>/attribute<span style="color: #ddbb00;">&amp;gt;&amp;lt;</span>/action<span style="color: #ddbb00;">&amp;gt;</span>
<span style="color: #ddbb00;">&amp;lt;</span>!-- FIN MODIFICACIÓN --<span style="color: #ddbb00;">&amp;gt;</span>
&nbsp;
<span style="color: #ddbb00;">&amp;lt;</span>/block<span style="color: #ddbb00;">&amp;gt;</span>
<span style="color: #ddbb00;">&amp;lt;</span>!-- ... --<span style="color: #ddbb00;">&amp;gt;</span>
&nbsp;
<span style="color: #ddbb00;">&amp;lt;</span>/catalog_category_default<span style="color: #ddbb00;">&amp;gt;</span>
<span style="color: #ddbb00;">&amp;lt;</span>!-- ... --<span style="color: #ddbb00;">&amp;gt;</span>
<span style="color: #ddbb00;">&amp;lt;</span>/layout<span style="color: #ddbb00;">&amp;gt;</span></pre></div></div>

<p>Donde &#8216;<em>NombreAtributo</em>&#8216; corresponde con el identificador del atributo a mostrar. Realizaremos lo mismo bajo el padre <strong>&lt;catalog_category_layered&gt;</strong>.</p>
<p>Y ahora ya solo nos queda añadir el código necesario en nuestra plantilla para que el atributo se muestre.</p>
<p>Abrimos el fichero:  <em>app/design/frontend/&lt;tienda&gt;/&lt;plantilla_web&gt;/template/catalog/product/list.phtml</em></p>
<p>Y no tenemos más que añadir el siguiente código allí donde queramos que aparezca el valor del atributo.</p>
<p>Para mostrar un valor:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&amp;</span>lt<span style="color: #339933;">;</span>?php <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$_product</span><span style="color: #339933;">-&amp;</span>gt<span style="color: #339933;">;</span>getNombreAtributo<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span>?<span style="color: #339933;">&amp;</span>gt<span style="color: #339933;">;</span></pre></div></div>

<p>O</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&amp;</span>lt<span style="color: #339933;">;</span>?php <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$_product</span><span style="color: #339933;">-&amp;</span>gt<span style="color: #339933;">;</span>detData<span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'NombreAtributo'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> ?<span style="color: #339933;">&amp;</span>gt<span style="color: #339933;">;</span></pre></div></div>

<p>Para mostrar un desplegable:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&amp;</span>lt<span style="color: #339933;">;</span>?php <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$_product</span><span style="color: #339933;">-&amp;</span>gt<span style="color: #339933;">;</span>getAttributeText<span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'NombreAtributo'</span><span style="color: #009900;">&#41;</span>?<span style="color: #339933;">&amp;</span>gt<span style="color: #339933;">;</span></pre></div></div>

<p>Para un campo booleano:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&amp;</span>lt<span style="color: #339933;">;</span>?php <span style="color: #b1b100;">echo</span> <span style="color: #990000;">str_replace</span><span style="color: #009900;">&#40;</span><span style="color: #cc66cc;">1</span><span style="color: #339933;">,</span><span style="color: #0000ff;">&quot;Yes&quot;</span><span style="color: #339933;">,</span><span style="color: #990000;">str_replace</span><span style="color: #009900;">&#40;</span><span style="color: #cc66cc;">0</span><span style="color: #339933;">,</span><span style="color: #0000ff;">&quot;No&quot;</span><span style="color: #339933;">,</span><span style="color: #000088;">$_product</span><span style="color: #339933;">-&amp;</span>gt<span style="color: #339933;">;</span>getNombreAtributo<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span>?<span style="color: #339933;">&amp;</span>gt<span style="color: #339933;">;</span></pre></div></div>

<p>Como hemos dicho, esto no es necesario en la ficha del producto, puesto que todos los atributos se cargan automáticamente.</p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=222&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/02/27/mostrar-atributos-en-el-listado-de-productos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[SEGURIDAD] 3 fallos XSS en el admin de Magento</title>
		<link>http://www.mgnt.es/2009/02/26/seguridad-3-fallos-xss-en-el-admin-de-magento/</link>
		<comments>http://www.mgnt.es/2009/02/26/seguridad-3-fallos-xss-en-el-admin-de-magento/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 11:20:54 +0000</pubDate>
		<dc:creator>OSdave</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=235</guid>
		<description><![CDATA[Security Focus ha revelado antes de ayer 3 fallos de seguridad por inyección XSS relativos a 3 paginas del admin:

El downloader (www.dominio.com/magento/downloader): Para verlo, ir a http://www.dominio.com/magento/downloader?return=%22%3Cscript%3Ealert(xss)%3C/script%3E.
Para corregirlo, abrir /downloader/Maged/Model/Session.php y reemplazar las lineas 60-62:

60
61
62
        if &#40;!empty&#40;$_GET&#91;'return'&#93;&#41;&#41; &#123;
           [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.securityfocus.com/bid/33872/info" target="_blank">Security Focus</a> ha revelado antes de ayer 3 fallos de seguridad por <a href="http://es.wikipedia.org/wiki/Cross_Site_Scripting" target="_blank">inyección XSS</a> relativos a 3 paginas del admin:</p>
<ol>
<li><span style="text-decoration: underline;">El downloader (www.dominio.com/magento/downloader):</span> Para verlo, ir a http://www.dominio.com/magento/downloader?return=%22%3Cscript%3Ealert(xss)%3C/script%3E.<br />
<span style="text-decoration: underline;">Para corregirlo</span>, abrir <strong>/downloader/Maged/Model/Session.php</strong> y reemplazar las lineas 60-62:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>60
61
62
</pre></td><td class="code"><pre class="php" style="font-family:monospace;">        <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span><span style="color: #339933;">!</span><span style="color: #990000;">empty</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_GET</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'return'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
            <span style="color: #000088;">$this</span><span style="color: #339933;">-&amp;</span>gt<span style="color: #339933;">;</span>set<span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'return_url'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$_GET</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'return'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
        <span style="color: #009900;">&#125;</span></pre></td></tr></table></div>

<p>por estas:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>60
61
62
</pre></td><td class="code"><pre class="php" style="font-family:monospace;">        <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span><span style="color: #339933;">!</span><span style="color: #990000;">empty</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_GET</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'return'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
            <span style="color: #000088;">$this</span><span style="color: #339933;">-&amp;</span>gt<span style="color: #339933;">;</span>set<span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'return_url'</span><span style="color: #339933;">,</span> <span style="color: #990000;">htmlentities</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_GET</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'return'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
        <span style="color: #009900;">&#125;</span></pre></td></tr></table></div>

</li>
<li><span style="text-decoration: underline;">Login del administración:</span> Para verlo, poner

<div class="wp_syntax"><div class="code"><pre class="javascript" style="font-family:monospace;"><span style="color: #3366CC;">&quot;&gt;&lt;script&gt;alert('xss')&lt;/script&gt;</span></pre></div></div>

<p>en el campo <em>Nombre de Usuario</em> y lo que sea en de contraseña.<br />
<span style="text-decoration: underline;">Para corregirlo</span>, abrir <strong>app\design\adminhtml\default\default\template\login.phtml</strong> y reemplazar la linea 54:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>54
</pre></td><td class="code"><pre class="php" style="font-family:monospace;">                        &lt;input type=&quot;text&quot; id=&quot;username&quot; name=&quot;login[username]&quot; value=&quot;<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$username</span> <span style="color: #000000; font-weight: bold;">?&gt;</span>&quot; class=&quot;required-entry input-text&quot; /&gt;&lt;/div&gt;</pre></td></tr></table></div>

<p>con</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>54
</pre></td><td class="code"><pre class="php" style="font-family:monospace;">                        &lt;input type=&quot;text&quot; id=&quot;username&quot; name=&quot;login[username]&quot; value=&quot;<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #b1b100;">echo</span> <span style="color: #990000;">htmlentities</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$username</span><span style="color: #009900;">&#41;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span>&quot; class=&quot;required-entry input-text&quot; /&gt;&lt;/div&gt;</pre></td></tr></table></div>

</li>
<li><u>La pagina que reenvia la contraseña del administrador:</u> Para verlo ir a Para verlo, ir a http://www.dominio.com/magento/admin/admin/index/forgotpassword/ y hacer lo mismo que en el punto 2.<br />
<span style="text-decoration: underline;">Para corregirlo</span>, abrir <strong>app\design\adminhtml\default\default\template\forgotpassword.phtml</strong> y reemplazar la linea 58:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>58
</pre></td><td class="code"><pre class="php" style="font-family:monospace;">                        &lt;input type=&quot;text&quot; id=&quot;email&quot; name=&quot;email&quot; value=&quot;<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$email</span> <span style="color: #000000; font-weight: bold;">?&gt;</span>&quot; class=&quot;required-entry input-text forgot-password&quot; style=&quot;width:461px;&quot; /&gt;</pre></td></tr></table></div>

<p>con</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>58
</pre></td><td class="code"><pre class="php" style="font-family:monospace;">                        &lt;input type=&quot;text&quot; id=&quot;email&quot; name=&quot;email&quot; value=&quot;<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #b1b100;">echo</span> <span style="color: #990000;">htmlentities</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$email</span><span style="color: #009900;">&#41;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span>&quot; class=&quot;required-entry input-text forgot-password&quot; style=&quot;width:461px;&quot; /&gt;</pre></td></tr></table></div>

</li>
</ol>
<p>De todas formas, como regla general nunca entrar en el admin a partir de un enlace que os pasan, así se evitan estos peligros. Cuando cambiais el código, cuidado con las comillas, que no sé si copiaran bien o no (de lo que he probado si se guardan bien, pero estad atento <img src='http://www.mgnt.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  )<br />
Lo he visto donde nuestros <a href="http://www.fragento.org/Bugs/9529-ReSECURITE-3-failles-XSS-dans-Magento-patchez.html">vecinos franceses</a>.</p>
<p><strong>Edito:</strong> para completar este tema, en el <a href="http://www.magentocommerce.com/blog/comments/csrf-vulnerabilities-in-web-application-and-how-to-avoid-them-in-magento/">blog oficial</a> explican que una buena practica es de cambiar el nombre del admin,o sea en vez de tener el panel de administración en http://www.midominio.com/magento/admin algo como http://www.midominio.com/magento/loqueyodiga .<br />
Esto se puede especificar en el proceso de instalación de la tienda, pero por si lo queremos cambiar despues, en una tienda en funcionamiento, hay que editar el archivo <strong>app/etc/local.xml</strong> cambiando el valor de <em>admin->routers->adminhtml->args->frontName</em>:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>53
54
55
56
57
58
59
60
61
</pre></td><td class="code"><pre class="xml" style="font-family:monospace;">     <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;admin<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
        <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;routers<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
            <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;adminhtml<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
                <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;args<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
                    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;frontName<span style="color: #000000; font-weight: bold;">&gt;</span></span></span><span style="color: #339933;">&lt;![CDATA[loqueyodiga]]&gt;</span><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/frontName<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
                <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/args<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
            <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/adminhtml<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
        <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/routers<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
     <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/admin<span style="color: #000000; font-weight: bold;">&gt;</span></span></span></pre></td></tr></table></div>

<img src="http://www.mgnt.es/?ak_action=api_record_view&id=235&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/02/26/seguridad-3-fallos-xss-en-el-admin-de-magento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magento Versión 1.2.1.1</title>
		<link>http://www.mgnt.es/2009/02/25/magento-version-1211/</link>
		<comments>http://www.mgnt.es/2009/02/25/magento-version-1211/#comments</comments>
		<pubDate>Tue, 24 Feb 2009 23:08:12 +0000</pubDate>
		<dc:creator>gmb</dc:creator>
				<category><![CDATA[Novedades]]></category>
		<category><![CDATA[magento]]></category>

		<guid isPermaLink="false">http://www.mgnt.es/?p=233</guid>
		<description><![CDATA[Nueva versión disponible que soluciona varias bugs.

Notas de la release
Ficheros que han cambiado de la versión anterior
Descarga completa

Recordar que es mejor no actualizar directamente en producción.
]]></description>
			<content:encoded><![CDATA[<p>Nueva versión disponible que soluciona varias bugs.</p>
<ul>
<li><a href="http://www.magentocommerce.com/download/release_notes#Release Notes - Magento 1.2.1.1 (February 23, 2009) " target="_self">Notas de la release</a></li>
<li><a href="http://www.magentocommerce.com/download/diff" target="_self">Ficheros que han cambiado de la versión anterior</a></li>
<li><a href="http://www.magentocommerce.com/download" target="_self">Descarga completa</a></li>
</ul>
<p>Recordar que es mejor no actualizar directamente en producción.</p>
<img src="http://www.mgnt.es/?ak_action=api_record_view&id=233&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.mgnt.es/2009/02/25/magento-version-1211/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
