Перейти к публикации
Поиск в
  • Дополнительно...
Искать результаты, содержащие...
Искать результаты в...

Einshtein

Пользователи
  
  • Публикаций

    2 695
  • Зарегистрирован

  • Посещение

Все публикации пользователя Einshtein

  1. в качестве ссылки добавить переменную которая находится в качестве ссылки для картинки там будет что-то вроде <?php echo $product['href']; ?> саму ссылку вешать так <button onclick="location.href='<?php echo $product['href']; ?>'">название кнопки</button>
  2. This is to confirm my affiliation with the website (from payoneer)

  3. Einshtein

    Opencart и javascript

    на дворе вроде уже 2017, не? Может тогда еще и под IE6 верстать снова начнем? (хотя есть такие извращенцы)
  4. мб сервак слабоват. В любом случае это вопрос больше к хосту, нежели к модулю или движку я часто работаю с csv - бываю по несколько метров файлы - если сервак выделенный или хотя бы просто не днищный - файл загружается не более 30 секунд. Для начала попробуйте увеличить объем памяти на сервере max_memory_size, до максимума предусмотренного пакетом услуг, а лучше напишите хостеру, он должен подсказать что делать
  5. может, маловато вводных данных. Он таки загружается? или бесконечная загрузка? Если бы что-то не так сделали - скорее всего ошибку получили бы
  6. Einshtein

    [Поддержка]

    Ломается кнопка "добавить виджет в схемы" если в названии схемы присутствуют одинарные кавычки https://yadi.sk/i/98u8IET73FgGLK Понимаю что проблема непредсказуемая, ибо не многие создают дополнительные схемы, да еще и с одинарными кавычками в названии. Но тем не менее обращаю на всякий случай внимание
  7. Да, Зак рассказывал про этот случай
  8. ой...ну я вроде особую тайну не открыл, об этом все, мало мальски кто в теме - знают, а те кто нет, подобное провернуть не смогут. Если что - удали пост
  9. 1) по одному фтп доступу лежали как рабочие сайты, так и те которые чистыми установили, но в работу пока не запускали. Пароли типа админ или демо были как на некоторых одних, так и на других. Взлом (хотя взломом это не назвать) был как раз через те сайты у которых простой пароль. Естественно если был получен доступ хотя бы к одному из сайтов по этому фтп, то и автоматом доступ был получен к остальным на этом же фтп. Например на одном из хостингов лежит несколько сайтов (штук 6), У каждого сайта у свой собственный фтп аккаунт. Так вот у одного из сайтов был пароль админ/админ, к нему и был получен доступ и заражены файлы, залиты шелы. Но к остальным сайтам на этом хостинге доступа получено не было, потому что пароли на них сложные, и аккаунты фтп разные. 2) расширения аля jpg и другие нужны для того, чтобы настройки htaccess или конфиг в админке (админка - система - настройки - сервер) разрешили залить такой формат файла в директорию сайта, а дальше злоумышленник (не буду говорить каким образом) получает доступ к этому файлу, меняет расширение и получает полноценный доступ к фтп и даже к базе. 3) Антивирусы определяют эти файлы (я имею ввиду файлы типа shell.php.jpg) как вирус, если в них конечно есть вирус...то есть антивирус не обмануть.
  10. Работаю на одного заказчика, у которого около 50 магазинов на нескольких хостингах. И вот на днях у него один за другим с разных хостов начали приходить сообщения о том, что с сайтов рассылается спам. Аккаунты были заблокированы и мы начали чистить их от хлама. Параллельно я пытался понять где была входная точка. Первое что меня удивило, я не нашел на сайтах никаких зараженных модулей, аля варез, стучалки и т.д. Ничего подобного. Так же отличались версии движков на разных хостах, из которых происходило заражение остальных сайтов на хостинге. А один из сайтов, на отдельном хостинге, вообще был чистым, без модулей. В методах иньекций прослеживался один и тот же подчерк, явно это делал один и тот же человек. Удалось понять что заражение произошло из админки, через загрузку php скриптов с расширением .jpg . То есть злоумышленник получает доступ в админку, загружает шелл с расширением как у картинки через файл менеджер в папку download, далее не сложными манипуляциями получает доступ к этому шелу по прямой ссылке и получает фул доступ к фтп. Методом исключений мы сообразили что вход в админки были получены тупо массовым брутфорсом с подбором самых популярных логин/паролей. Сайты через которые были получены доступы даже не были зарегистрированы в сети, но имели доступ admin/admin. Не спрашивайте почему пароли не были изменены... Так же, некоторые шелы были залиты еще несколько месяцев, а иногда и лет назад. Если бы злоумышленник захотел напакостничать более жестко, он бы мог перехватывать данные покупателей и сделок и манипулировать ими, даже без нашего ведома, нам повезло что это был банальный спамер.. Короче 3 дня гемора с очисткой, заставили меня задуматься что не стоит такие простые пароли ставить даже на локалке, чтобы потом не забыть их переделать. А так же более серьезно подойти к вопросу прав на папки и правил подмены расширений в настройках сервера. Ну и двойная аутентификация тоже не помешает. Все оказалось банально просто и глупо, поэтому у кого до сих пор примитивные пароли - бегом их меняйте.
  11. нарм тема, жаль что я со свои консерватизмом, наверное не скоро слезу с нотпада :D По сабжу соглашусь в целом с автором, но также и соглашусь с deim - код достаточно очевидный, для знатока пыха, чтобы быстро с ним разобраться. Но иногда и для знатока достаточно сложно найти где какой класс подключается, тут нужен тупо опыт работы с двиглом.
  12. rozetka style :) Ничего против не имею, но карточку товара бы допилить до их формата - вообще топ было бы
  13. <?php echo $sku; ?> в product.tpl, если у вас артикул находится в sku Если в моделе то <?php echo $model; ?> При этом в контроллере product.php должна быть соответствующая запись в массиве, но если у Вас раньше выводилось - то скорее всего она там есть
  14. помоему проблема в системном файле image.php (system/library/image.php) Вспоминайте не делали ли каких-то модификаций с ним. Попробуйте заменить на дефолтный, очистить кэши изображений и браузера и посмотреть на результат
  15. если классов нет - значит нужно добавить, иначе только дурацкими костылями типа .panel-pane>ul>li>div>ul>li>ul>li>span>ul>li>span a что тупо, особенно если приходится переверстывать в последствии. Поэтому я всегда добавляю уникальные классы всем элементам которые верстаю. Чертпобери я даже li и спанам прописываю классы, даже если они находяться внутри других уникальных элементов. По поводу бустрапа - как пела великая группа всех времен и народов Ария - "я люблю и ненавижу тебя..." Он одновременно мне нравится своей понятностью и шаблонностью, что позволяет легко адаптировать и совмещать дополнения. Но с другой стороны, когда приходиться верстать что-то нестандартное - хочется к хренам снести бустрап и всю разметку написать самому с 0. Что я кстати и делаю иногда, зная что магазином буду заниматься с момента создания и много лет в будущем только я - то я тупо игнорирую бустрап разметку, если нужно сверстать что-то сложное, и пишу собственную разметку со своими медиаклассами. Говнокод? Может быть, но за-то все работает и легко правится
  16. Einshtein

    Анекдоты

    аналогично
  17. Einshtein

    Прибаляет к урлу 0

    Короче так долго можно мучаться, жду доступы в админку и фтп - гляну
  18. Einshtein

    Прибаляет к урлу 0

    Вы seo_url то проверили? И я по pdf ничего не пойму
  19. Einshtein

    Прибаляет к урлу 0

    в админке seo_url поле то что вы скринили. Посмотрите нет ли там каких-то пробелов кроме 229 если нет - то зайдите в phpmyadmin - в вашу базу данных, найдите таблицу oc_url_alias и экспортируйте её
  20. Einshtein

    Прибаляет к урлу 0

    вроде все ок, посмотрите нет ли пробела в seo_url после цифр Если нет, откройте таблицу url_alias в базе данных, экспортируйте её и прикрепите к сообщению

×
×
  • Создать...

Важная информация

На нашем сайте используются файлы cookie и происходит обработка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфиденциальности.