Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

ashap

Користувачі
  
  • Публікації

    6 637
  • З нами

  • Відвідування

Усі публікації користувача ashap

  1. Установочные файлы всегда ocmod.zip или ocmod.xml В данном случае надо ставить ocmod.zip распауовывать его не надо
  2. ashap

    wordpress

    значит чего то потеряли верните исходник и внимательно
  3. ashap

    wordpress

    ну попробуйте вставить после строчки add_filter хотя там и написано не вставлять , но попробуйте )
  4. ashap

    wordpress

    ну так вам там скажут кода кокретно это вставить
  5. ashap

    wordpress

    на форум вордрес вам конкретно надо идти
  6. ashap

    wordpress

    а это потому что вы эти строки добавили в никуда они должны быть внутри какойто функции или там где первый addfilter ну и тут форум опенкарт а не вордпресс
  7. Очередное обновление Функционала! для обновления с пред.версий - перезаписать файлы из папки upload или переустановить через установщик предварительно удалив модификатор(не забыть обновить кэш модификаторов) и пере сохранить настройки Что нового в версии 2.3.9.3.3.0 Индивидуальное название товара для отображения в чеке - теперь вы можете выбрать из какого поля брать название для товара, укажите поле на выбор из карточки товара, если поле окажется пустым то подставится вариант по умолчанию, который соответствует стандартному названию Возможность указать обобщенное название доставки для отображения в чеке - в этом случае если вы укажите этот параметр, то все доставки будут отображаться в чеке по заданному названию (например просто - Доставка)
  8. Да возможно Только поле не h1 а не задействованные isbn, upc, ean, jan - они обычно не используется и в любом случае какое-то из них пустое (а для h1 думаю найдётся более нужное применение ) Выбирается в настройках модуля. Если поле пустое то будет брать из названия релиз с данным функционалом ещё не выкладывал но он есть запланирован на эту неделю Также в нем будет возможность указать общее название для всех доставок
  9. все проще тарифы нормальные(наверно даже самые низкие) https://zadarma.com/ru/ сам пользуюсь
  10. никаких вирусов в данных файлах вебмастер найти не может(их нет изначально) так как он не может читать ваши файлы на сервере и ссылаться он на них не может так как они из-вне недоступны и даже запустить их из-вне нельзя и даже если он сможет получить доступ к панели то тоже этого не увидит так как на фронте админ панели этого нет - это только на сервере (может у вас есть в доказательство скрин где вебмастер указывает на данные файлы? не думаю) Вы хоть полностью удалите модуль вместе со всеми потрахами, картину будите наблюдать такуюже а отключил он вас из - за других вирусов которые у вас есть на фронте или еще какието причины а что делать что бы серверный сканер(внимание не вебмастер, он их не видит, а тот сканер которым вы после проверяли файлы вручную на сервере) не реагировал написано в faq документации, банально добавить или попросить хостера добавить в исключения проверки, если вас это напрягает
  11. Мануал ПХП ну так воспроизведите, воспроизведите произвольный код в настройках моего модуля, не думаю что у вас что то выйдет я согласен не комильфо но ион куб я не хочу использовать можно и без eval в новых модулях использую новый подход(связано только с сообщениями о жалобе сканеров у хостеров, но никак что считаю этот метод который я использую не безопасным) это не код работы модуля и не код фронта! Хабр ставить в ряды Учебника не вижу смысла, есть полно совершенно не объективных статей, так как туда может писать любой да, нет идеального евал, в данном случае основная защита строится на доступе к админ панели и на правах на редактирования модуля а также валидации, без этих прав к админ панели произвольный код не выполнит даже автор топика на хабре, ну и почитайте комменты в полне есть библиотеки с безопасным евалом, а то что пишет автор топика не говорит что то что что написано на хабре подходит для всех случаев, это только примеры цитата из коментов на хабре в данном случае редактирование настроек модуля является доверенным местом поломать сервер можно имея доступ к разделу бэкап, к разделу настроек лога и тд и без eval
  12. вы видимо немного как вы выражаетесь "не понимает" Вариант А) не заработает это громко сказано, не заработает только проверка ключа, т.е настройки вы не сохраните Вариант Б) описан в документации к модулю, добавляется только файл и это делают хостеры а не выключают защиту - никто также не отменяет вариант А еще есть вопросы? надеюсь что нет, а то придется еще раз вас умыть
  13. вы читаете между строк видимо и недопонимаете как работает eval и в чем его опасность если вы выключили eval на сервере я вам без проблем дам файл в ионкубе! а если вы его не выключили то мой модуль критически понизить или повысить защиту сайта не сможет! запретить или разрешить eval можно только на сервере но никак не в модуле!
  14. не создает он проблемы никакой, и я повторяю тот кто готов отключить eval есть файл в кубе я не вижу у вас не одного написанного дополнения что бы рассуждать и кого то учить и вести статистику, данная защита достаточна для продаж и никому она не мешает ну так делайте, декодируйте сделайте инъекцию в данном случае, а потом чешите языком или вы только шелы умеете заливать? а сделать что то самому наверно знаний не хватает
  15. ну понятно что я и ожидал, никакой конкретики те кому eval мешает я без проблем дам файл без него под ионкубом, вопрос в том что разницы нет, только с этим вы админку мою доработаете если надо а вот с кубом нет это не проблема 1) он используется только в админ панели, соответственно должен быть доступ к ней 2) он используется только в настройках модуля, соответственно должно быть разрешение на редактирование 3) он находится на стороне сервера а не браузера 4) ну попробуйте выполнить его по другому сценарию который сможет нанести вред, даже имея доступ в админ панель и имея права на редактирования - буду аплодировать стоя просто это более компактный метод для того чтобы весь код оставался открытым данное место и так как все сделано обеспечивает достаточно высокую безопасность закрыта только проверка ключа, оставлять ее открытой нет смысла тогда в ней ну и вариант с заменой eval на что то другое то же рассматривается кто хочет запретить его полностью на сервере но оставить код админ панели открытым.
  16. а теперь давайка умник конкретизируй что такое eval и чем же втопку нука нука послушаем только не воду лей а конкретный пример и конкретно в данном случае и так как сделано у меня а то ишь горазд услышал звон и не знает где он
  17. может вы тут за меня поддержку будите осуществлять?
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.