Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Dontmatter12

Новачок
  
  • Публікації

    43
  • З нами

  • Відвідування

Повідомлення, опубліковані користувачем Dontmatter12

  1. Добрый день. Хотелось бы узнать:

    интересует оплата на yoomoney от физика физику -  можно ли сделать так, что бы админ сайта задавал лимиты по количеству денег поступивших на текущий кошелек?

    Т.е. админ сразу грузит , допустим 10 кошельков на сайт. Ставит лимит на кошелек , допустим 15000 рублей. Клиенты начинают оплачивать заказы картами и как только на текущем кошельке 15000 руб, то модуль подставляет следующий кошелек. Когда кошельки заканчиваются, админу приходит уведомление (почта/телега).

    Можно ли реализовать такую фичу ?

  2. Не читал все 6 страниц топика. Есть ли какой-то модуль, либо набор модулей, которые должны стоять на магазине на последнем opencart, что бы вопросы по внутреннему сео были закрыты ?

      

      В поисках сео-дополнения, глаза разбегаются, столько всего)

  3. 24.03.2022 в 14:52, spectre сказал:

     

    другой адрес админки

    хороший пароль с периодической сменой

    отключен вывод ошибок на фронт

    pma не светится в мир

    не ставить варез

     

    все

     

    каким образом хороший пароль поможет от sqli которая выгрузит хакеру сразу всю базу?

    каким образом "не ставить варез" спасет от кривых рук разработчиков тем и плагинов?

     

     

     

  4. Ребят, давайте лучше вместо срачей вместе подумаем, какой комплекс мер можно (и нужно) выполнить, что бы сайт был защищен от большинства хакеров (понятно что условный госхакер высокой квалификации с боевым набором зиродеев сможет взломать почти что угодно, поэтому таких в расчет не берем).

    Почему-то никто не упомянул ни naxsi,  ни cloudflare.

  5. Добрый день, уважаемый автор модуля. Подскажите,  а как добавлять в кеш произвольные файлы  ? Например хочу засунуть в кеш какой-нить баннер /image/cache/catalog/banner.svg , файлы css и тд.

  6. On 6/1/2020 at 12:33 PM, Jurgen said:

    тут скорее косяки с обоих сторон. с одной стороны косяк опенкарта что он так это все вываливает в случае когда база отваливается

    а с другой стороны подобные ошибки нужно отлавливать и заворачивать на красивую страницу

    Неужели опенкарт не проходил аудита безопасности кода  ? Сколько еще там таких зеродеев, интересно...

  7. 1 hour ago, Jurgen said:

    ну вы верно мыслите. Если у вас попытаться зайти на несуществующий урл то будет вот так

    image.thumb.png.551e44afdecbdd5d4ab75968f215e48f.png

     

    тоже самое можно сделать для любой другой ошибки, будь то 502, 503 или 504 

    Просто укажите в .htacces

    
    ErrorDocument 400 http://yoursite.com/400.html
    ErrorDocument 404 http://yoursite.com/404.html
    ErrorDocument 500 http://yoursite.com/500.html

    Если у вас nginx+php-fpm то так

    
    error_page 500 http://yoursite.com/500.html;

    и тогда в ситуациях как у вас было, будет отображаться красивая страница, а не вот это вот все

     

    Т.е. дело в неправильной (несекьюрной) настройке вебсервера, я правильно понимаю ? Настроить энджиникс нормально и не будет сливаться пароль при досе мускуля? 

  8. Просто запомнить, легко применять!

    Чтобы определить – писать глагол с -тся или -ться, спросите себя, на какой вопрос отвечает этот глагол – "что делать?" или "что делает?". Если в вопросе есть мягкий знак, значит он есть и в глаголе.

  9. @optimlab  Добрый день,  не подскажeте, с помощью Вашего модуля svg-файлы можно будет понатыкать на главную и в страницу категорий в ocstore 2.3 ?
    Хочу для сео-целей сделать УТП при помощи svg картинок с текстом.

  10. 1 hour ago, Dimasscus said:

    но проблема ведь в том что вы не разработчик, раз вам понадобилось дать доступ анономному разработчику :)

    Вы правы, я сеошник, пытаюсь сейчас развиваться дальше в программирование. Но уж очень хочется "угодить" такому клиенту, поэтому я как менеджер больше в этом проекте.

  11. Спасибо за адекватные ответы.

     

    Я конечно понимаю, что тут большинство сайтов на попенкарте - это какой-нить убогий магаз по продаже футболок с 50 униками в сутки (сам сейчас примерно такой делаю), но бывают и внештатные  ситуации : например есть действующий сайт на попенкарте по продажам дорогих продуктов/услуг - средний чек 210к рублей (область придумайте сами), там очень много клиентов и как ни странно - это очень богатые и скорее всего влиятельные люди. Ценность всех этих мобильных телефонов просто огромная (кто в голову не только ест -поймет). И если хоть что-то случится с этой базой - то приедут ко мне с вопросами, так как я не анонимный разработчик.

  12. 18 minutes ago, nikifalex said:

     

     

     

    А ты запости целиком предложение, не выдергивай из контекста, как политик.

     

    21 minutes ago, mazein said:

    Имея только доступ по ftp можно увести всю базу.

     А если отдельные таблицы (с клиентами) удалить - доступ по фтп ведь даст доступ к базе, где этих таблиц уже нет (пустые) или я не прав?

  13. 32 minutes ago, Dimasscus said:

    так именно так и будет :)) поэтому когда вот такие вот  персонажи предлагают сделать через вивер, скайп :))) вайбер :))))))- я просто прощаюсь.

    суть в том что товарищ , по его словам, - совершает незаконные действия, но хочет дать доступ к сайту незнакомоу человеку которому он не доверяет :)) чудо подельники какие то :)

     

    Как всегда все превратилось в клоунаду. Я нигде не писал про незаконные действия - это Вы сами выдумали.

    Спрашивал про техническое решение, а понеслись житейские мудрости, да петросянство.

     

    Сам уже додумал что сделаю:

    1)файлы в гите - все изменения будут видны

    2) из БД удалю клиентов (тогда не получится украсть клиентскую базу) (а потом импортирую обратно)

     

    пс.

     

    Анекдот-бородач)

    Чем отличаются русский, американский и еврейский форумы?
    - на американском форуме вы задаете вопрос и вам дают ответ
    - на еврейском форуме вы задаете вопрос и вам задают встречный вопрос
    - на русском форуме вы задаете вопрос и вам долго объясняют почему вы такой мудак.
  14. 1 minute ago, kJlukOo said:

    сделайте дамп бд перед работами

    фтп доступ можно дать на конкретные директории

    а вообще не советую параноить. ваш сайт скорее всего никому не интересен

    Ну дамп я сделаю, а как сравнить потом с текущей базой ?

      Вы не знаете, что у меня за сайт, может я там что-то очень незаконное продаю, я вопрос задавал очень конкретный.

  15. Друзья, а подскажите , как дать доступ к сайту другому разработчику (доверия нет и доверенных разрабов тоже нет) , но так, что бы выполнялись 2 условия:

    1) нужно видеть какие изменения внесет в БД и код сайта этот разработчик

    2) нужно как-то сделать так, чтобы разработчик не смог скопировать сайт к себе

     

     Есть идеи ? 

  16. Купите какой-нить курс по сео и вопросы отпадут. С кириллицей на моем опыте сложно очень заниматься сео-продвижением, все мои клиенты рано или поздно переезжают с рф на нормальные домены. И кстати на .ru не заканчиваются доменные зоны, есть еще .com .org .net и много других.

×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.