SuyatinovMY Опубліковано: 15 лютого 2015 Share Опубліковано: 15 лютого 2015 День добрый Яндекс пишет что Сайт roksolanajewels.ru, права на который Вы подтвердили в сервисе Яндекс.Вебмастер, возможно, подвергся XSS-атаке и используется для создания мусорных страниц и ссылок на посторонние сайты. Примеры страниц, обнаруженных нашими алгоритмами, приведены ниже. roksolanajewels.ru/?s=%252522%25253E%25253Ch2%25253E%25253Ca%252520hrefroksolanajewels.ru/?s=%252522%25253E%25253Ch2%25253E%25253Ca%252520href А что это и как с этим бороться ? Надіслати Поділитися на інших сайтах More sharing options...
halfhope Опубліковано: 15 лютого 2015 Share Опубліковано: 15 лютого 2015 (змінено) Это пассивная xss атака. Это значит, что пройдя по http://roksolanajewels.ru/index.php?route=product/search&search=Перейти%20на%20сайт%20авторавот этой ссылке на Вашем сайте появится ссылка на мой блог. Т.е. фактически, Ваш сайт является донором ссылок. Пишите в ЛС данные для доступа по FTP, помогу. Змінено 15 лютого 2015 користувачем afwollis overquote deleted, links fckdup :( 1 Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 15 лютого 2015 Автор Share Опубліковано: 15 лютого 2015 А вы подскажите куда посмотреть и что исправить ... Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 19 лютого 2015 Share Опубліковано: 19 лютого 2015 А вы подскажите куда посмотреть и что исправить ... В контроллере поиска примените к входным данным функцию strip_tags или htmlspecialchars Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 21 лютого 2015 Автор Share Опубліковано: 21 лютого 2015 А где контролер поиска? В каком файлике поправить ? Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 21 лютого 2015 Share Опубліковано: 21 лютого 2015 А где контролер поиска? В каком файлике поправить ? Напишите версию OpenCart Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 лютого 2015 Share Опубліковано: 22 лютого 2015 Да, XSS в полный рост и в самой плохой форме (и с 15 февраля так и не убрали? Да заплатите http://mail.ru'"Кликаем на поле ввода Не пойму почему класс Request "не работает", наверно заражен уже Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 23 лютого 2015 Автор Share Опубліковано: 23 лютого 2015 Version 1.5.5.1 Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 Version 1.5.5.1 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php ... и request.php ;) Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 26 лютого 2015 Автор Share Опубліковано: 26 лютого 2015 Файлы... origin это те что были из коробки, но уже по причинам которые я не помню были исправлены. request.php request_origin.php search_mobile.php search_origin.php search.php vq2-catalog_controller_product_search.php Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 request.php - найти: $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на: $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); Ну и мутный класс: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } поменять хотя бы так: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; $my_post_data = $this->request->post; foreach($my_post_data as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search'. $query)); } } Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 ... class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } Ну как так можно?! foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } Это же просто 3.14 полный Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
SuyatinovMY Опубліковано: 15 лютого 2015 Автор Share Опубліковано: 15 лютого 2015 А вы подскажите куда посмотреть и что исправить ... Надіслати Поділитися на інших сайтах More sharing options...
halfhope Опубліковано: 19 лютого 2015 Share Опубліковано: 19 лютого 2015 А вы подскажите куда посмотреть и что исправить ... В контроллере поиска примените к входным данным функцию strip_tags или htmlspecialchars Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 21 лютого 2015 Автор Share Опубліковано: 21 лютого 2015 А где контролер поиска? В каком файлике поправить ? Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 21 лютого 2015 Share Опубліковано: 21 лютого 2015 А где контролер поиска? В каком файлике поправить ? Напишите версию OpenCart Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 лютого 2015 Share Опубліковано: 22 лютого 2015 Да, XSS в полный рост и в самой плохой форме (и с 15 февраля так и не убрали? Да заплатите http://mail.ru'"Кликаем на поле ввода Не пойму почему класс Request "не работает", наверно заражен уже Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 23 лютого 2015 Автор Share Опубліковано: 23 лютого 2015 Version 1.5.5.1 Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 Version 1.5.5.1 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php ... и request.php ;) Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 26 лютого 2015 Автор Share Опубліковано: 26 лютого 2015 Файлы... origin это те что были из коробки, но уже по причинам которые я не помню были исправлены. request.php request_origin.php search_mobile.php search_origin.php search.php vq2-catalog_controller_product_search.php Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 request.php - найти: $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на: $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); Ну и мутный класс: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } поменять хотя бы так: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; $my_post_data = $this->request->post; foreach($my_post_data as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search'. $query)); } } Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 ... class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } Ну как так можно?! foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } Это же просто 3.14 полный Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
SuyatinovMY Опубліковано: 21 лютого 2015 Автор Share Опубліковано: 21 лютого 2015 А где контролер поиска? В каком файлике поправить ? Надіслати Поділитися на інших сайтах More sharing options...
halfhope Опубліковано: 21 лютого 2015 Share Опубліковано: 21 лютого 2015 А где контролер поиска? В каком файлике поправить ? Напишите версию OpenCart Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 22 лютого 2015 Share Опубліковано: 22 лютого 2015 Да, XSS в полный рост и в самой плохой форме (и с 15 февраля так и не убрали? Да заплатите http://mail.ru'"Кликаем на поле ввода Не пойму почему класс Request "не работает", наверно заражен уже Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 23 лютого 2015 Автор Share Опубліковано: 23 лютого 2015 Version 1.5.5.1 Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 Version 1.5.5.1 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php ... и request.php ;) Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 26 лютого 2015 Автор Share Опубліковано: 26 лютого 2015 Файлы... origin это те что были из коробки, но уже по причинам которые я не помню были исправлены. request.php request_origin.php search_mobile.php search_origin.php search.php vq2-catalog_controller_product_search.php Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 request.php - найти: $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на: $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); Ну и мутный класс: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } поменять хотя бы так: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; $my_post_data = $this->request->post; foreach($my_post_data as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search'. $query)); } } Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 ... class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } Ну как так можно?! foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } Это же просто 3.14 полный Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 22 лютого 2015 Share Опубліковано: 22 лютого 2015 Да, XSS в полный рост и в самой плохой форме (и с 15 февраля так и не убрали? Да заплатите http://mail.ru'"Кликаем на поле ввода Не пойму почему класс Request "не работает", наверно заражен уже Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 23 лютого 2015 Автор Share Опубліковано: 23 лютого 2015 Version 1.5.5.1 Надіслати Поділитися на інших сайтах More sharing options... halfhope Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 Version 1.5.5.1 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php ... и request.php ;) Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 26 лютого 2015 Автор Share Опубліковано: 26 лютого 2015 Файлы... origin это те что были из коробки, но уже по причинам которые я не помню были исправлены. request.php request_origin.php search_mobile.php search_origin.php search.php vq2-catalog_controller_product_search.php Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 request.php - найти: $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на: $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); Ну и мутный класс: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } поменять хотя бы так: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; $my_post_data = $this->request->post; foreach($my_post_data as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search'. $query)); } } Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 ... class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } Ну как так можно?! foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } Это же просто 3.14 полный Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
SuyatinovMY Опубліковано: 23 лютого 2015 Автор Share Опубліковано: 23 лютого 2015 Version 1.5.5.1 Надіслати Поділитися на інших сайтах More sharing options...
halfhope Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 Version 1.5.5.1 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php ... и request.php ;) Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 26 лютого 2015 Автор Share Опубліковано: 26 лютого 2015 Файлы... origin это те что были из коробки, но уже по причинам которые я не помню были исправлены. request.php request_origin.php search_mobile.php search_origin.php search.php vq2-catalog_controller_product_search.php Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 request.php - найти: $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на: $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); Ну и мутный класс: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } поменять хотя бы так: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; $my_post_data = $this->request->post; foreach($my_post_data as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search'. $query)); } } Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 ... class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } Ну как так можно?! foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } Это же просто 3.14 полный Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 25 лютого 2015 Share Опубліковано: 25 лютого 2015 В версии 1.5.5.1 такого бага нет. Пришлите сюда файлы catalog/controller/product/search.php vqmod/vqcache/vq2-catalog-controller-product-search.php ... и request.php ;) Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 26 лютого 2015 Автор Share Опубліковано: 26 лютого 2015 Файлы... origin это те что были из коробки, но уже по причинам которые я не помню были исправлены. request.php request_origin.php search_mobile.php search_origin.php search.php vq2-catalog_controller_product_search.php Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 request.php - найти: $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на: $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); Ну и мутный класс: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } поменять хотя бы так: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; $my_post_data = $this->request->post; foreach($my_post_data as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search'. $query)); } } Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 ... class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } Ну как так можно?! foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } Это же просто 3.14 полный Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
SuyatinovMY Опубліковано: 26 лютого 2015 Автор Share Опубліковано: 26 лютого 2015 Файлы... origin это те что были из коробки, но уже по причинам которые я не помню были исправлены. request.php request_origin.php search_mobile.php search_origin.php search.php vq2-catalog_controller_product_search.php Надіслати Поділитися на інших сайтах More sharing options...
Baco Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 request.php - найти: $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на: $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); Ну и мутный класс: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } поменять хотя бы так: class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; $my_post_data = $this->request->post; foreach($my_post_data as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search'. $query)); } } Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 ... class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } Ну как так можно?! foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } Это же просто 3.14 полный Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 28 лютого 2015 Share Опубліковано: 28 лютого 2015 ... class ControllerProductSearchMobile extends Controller { public function index() { $query = ""; foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } $this->redirect($this->url->link('product/search') . $query); } } Ну как так можно?! foreach($_POST as $key => $value) { $query .= '&' . $key . '=' . $value; } Это же просто 3.14 полный Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? По поводу $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); заменить на $data = htmlspecialchars($data, ENT_COMPAT, 'UTF-8'); то раньше так и было, но потом что-то перестало работать и на форуме сказали что надо переделать на так как есть :( Спасибо всем за помощь! Исправил как рекомендуете. А как теперь проверить что все ок ? Надіслати Поділитися на інших сайтах More sharing options...
Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 но потом что-то перестало работатьчто именно ? в 2-х словах, с тем кодом вы имеете то, что описали в терминологии "XSS-атака", разбирать же логику и каждую переменную смысла не вижу... Надіслати Поділитися на інших сайтах More sharing options... markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
markimax Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А вот вы пишите что это полный 3.14, а можно для меня на простом русском что этот код делает и чем плох ? ... Это не ликбез по основам программирования. Вы не проверяете post и передаете дальше переменные без проверки. Baco вам четко указал, как надо делать. Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 Как Васо сказал так и переделал. Ещё раз спасибо! Надіслати Поділитися на інших сайтах More sharing options...
SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cookie - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/session.php on line 11 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/index.php on line 200 2015-03-01 18:12:32 - PHP Warning: Cannot modify header information - headers already sent by (output started at /home/r/roksolana/public_html/index.php:120) in /home/r/roksolana/public_html/system/library/currency.php on line 45 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 Надіслати Поділитися на інших сайтах More sharing options...
Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? искать надо, какой модификатор или какое действие вызывает данную ошибку и там устранять. Надіслати Поділитися на інших сайтах More sharing options... efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich
efremovxp Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 А заменить файлами из дистрибутива? Надіслати Поділитися на інших сайтах More sharing options... SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options... Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Підтримка та відповіді на запитання. Питання безпеки XSS атака на сайт
SuyatinovMY Опубліковано: 1 березня 2015 Автор Share Опубліковано: 1 березня 2015 :-D и как решение, вам было предложено "закрыть" всё через $data = mb_convert_encoding($data, 'UTF-8', mb_detect_encoding($data)); ? Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. А заменить файлами из дистрибутива? Сейчас стоят файлы из дистрибутива и сыпятся ошибки... Надіслати Поділитися на інших сайтах More sharing options...
Baco Опубліковано: 1 березня 2015 Share Опубліковано: 1 березня 2015 Ну как мне помниться это я сам нашёл и применил... По другому никак эту ошибку побороть не смог. Сейчас стоят файлы из дистрибутива и сыпятся ошибки... дубль № 2: когда ошибка срабатывает ? или просто при входе де на главную или на странице контактов или при рассылке сообщений клиентам магазина в админке ? попробуйте грамотно диагностировать момент возникновения ошибки, а не показывать результат из журнала... Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку
afwollis Опубліковано: 3 березня 2015 Share Опубліковано: 3 березня 2015 А вот и вспомнил что было не так... Вот такие ошибки в логе. 2015-03-01 18:12:32 - PHP Warning: htmlspecialchars() [<a href='function.htmlspecialchars'>function.htmlspecialchars</a>]: Invalid multibyte sequence in argument in /home/r/roksolana/public_html/system/library/request.php on line 33 расслабься. к тебе ходят из чудо-поисковика/сайта/других-мест, в которых ссылки на твой ресурс в неадекватной кодировке. доработай логирование, чтобы писалось откуда/кто/когда/и_что. Надіслати Поділитися на інших сайтах More sharing options... 7 years later... FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options... Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 1
FastOptimizer Опубліковано: 4 червня 2022 Share Опубліковано: 4 червня 2022 (змінено) Может кому интересно нашел того, кто рекомендовал так сделать https://prnt.sc/EUBhiL7TaA2L Змінено 4 червня 2022 користувачем FastOptimizer Надіслати Поділитися на інших сайтах More sharing options...
Recommended Posts