Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

halfhope

Користувачі
  
  • Публікації

    1 750
  • З нами

  • Відвідування

Усі публікації користувача halfhope

  1. В черновиках блога все еще висит, со статистикой. Но нужен вселенский мотиватор, чтобы ее закончить. В любом случае - дам знать сообществу о ее публикации. Относительно OpenCart, точкой проникновения на сервер служат, в основном (79.3%), административные разделы магазинов и FTP, это происходит из-за компрометации паролей администраторов (тут одно из двух, либо исполнители, либо брутфорс). Через админку шелл можно залить несколькими способами, кол-во вариантов заливки шелла зависит от набора установленных модулей. Варез занимает второе место (12.1%). Уязвимости в движке и модулях (~5%), но тут постараться надо, чтобы "уязвимость в модуль вставить". у OpenCart есть своеобразный архитектурный щит, который не позволяет писать кривые модули. Все остальное приходится на уязвимости ядра или пакетов сервера. Т.е. типичные ошибки это простые пароли, доверие к подрядчикам с сомнительной репутацией или без нее и отсутствие системы слежения за изменениями в файлах, такой как FSMonitor, которые, позволяют быть в курсе изменений в файлах сайта.
  2. Вот-вот. Во время очисток сайтов от инфицированного кода я думал, что зная кто, где и когда вносил изменения, многих проблем можно было бы избежать еще в зачатке. А так как большая часть владельцев не имеет возможность использовать GIT, я решил дать им возможность отслеживать изменения в файлах сайта. Это не GIT и никогда им не станет, GIT это мощный инструмент версионирования кода, а модуль представляет собой скрипт мониторинга изменений в файлах. Всем у кого выделенные сервера и есть немного свободного времени для того чтобы научиться использовать GIT - используйте его, не пренебрегайте безопасностью. А всем остальным рекомендую этот модуль, он всегда будет обновляться в соответствии с вашими рекомендациями и пожеланиями.
  3. Я сам сделаю подождите чуть-чуть, сегодня будет время.
  4. Всем добрый день. Отписался всем в ЛС. Нахожусь на лечении, модуль находится в процессе обновления. Модуль не маленький и переписывается с нуля. Надеюсь на понимание. Совместимости с 2.3 пока что нет (нужно переименовать контроллеры и языковые папки). @SerginioWS, извиняюсь, мог отвлечься и забыть.
  5. @boris425, болею просто, не забил. Обновите модуль. Версия 1.1, что нового? Добавлена отдельная ветка модуля для Opencart 2.3 Добавлена настройка вывода доставок в зависимости от цены корзины и ее веса, а так же группы покупателей. Примечание по поводу нового функционала зависимости от цены и веса: Указав 0, 300. доставка будет показана при стоимости корзины до 300 единиц валюты. Указав 300, 0 доставка будет показана при стоимости корзины от 300 единиц валюты Указав 300, 400 доставка будет показана при стоимости корзины от 300 до 400 единиц валюты Указав 0, 0 зависимость не будет учитываться Поддерживается автоконвертация валют встроенными функциями OpenCart. Аналогично с весом.
  6. Не поддерживаю такого решения, файл шаблона должен оставаться им и архитектура приложения должна быть сохранена. В противном случае столкнетесь с проблемами при дальнейшем развитии проекта. А вы костыль городите из-за "Но я не хочу лезть не в свой код". Это вам не wordpress, в код лезть все равно придется. Перепишете контроллер или используйте библиотеку library (system/library), хотя вангую, что тоже криво получится. Есть еще варианты с написанием модификации vqmod/ocmod или даже event trigger для 2.x, но придется его создать. В случае, если вы создаете новый шаблон для его дальнейшего использования на других сайтах, то рекомендую vqmod/ocmod, самое распространенное, на мой взгляд, решение.
  7. Вы считали или вам было показано сообщение с подобным текстом? Попробуйте увеличить max_input_vars. Думаю, что проблемы из-за него. Если с опциями будет сильно тормозить, то оптимизируйте функции.
  8. Вообще, есть 3 варианта как указать настройки конфигурации для php: В .htaccess php_value max_input_vars 5000 Файл php.ini max_input_vars = 5000 В php коде ini_set('max_input_vars', 5000);
  9. Попасть не смогут не на сайт, а в каталог директории в которой лежит данный .htaccess. Если хотите чтобы это правило работало на всем сайте, то стоит добавить его в .htaccess, который находится в корне сайта. Не стоит беспокоиться, я думаю, это просто автоматизированный "холодный обзвон" потенциальных "клиентов".
  10. Нет, увы. Ищите в gogole по запросу "h1 на главной Opencart". Либо сюда, немного не по теме, но поймете.
  11. Вручную можно прописать в файле: catalog/view/theme/название шаблона/template/common/home.tpl
  12. Ваши речевые обороты, демонстративы, расстановка АКЦЕНТОВ и стиль изложения говорят нам, что Вам нужно обратиться в веб-студию, где Вас будет обслуживать менеджер (в т.ч. по телефону), Вы нам не по зубам. Серьезно, будьте проще.
  13. Поищите по запросу "автообновление цены", модулей точно не помню, но их огромная куча.
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.