Перейти к публикации
Поиск в
  • Дополнительно...
Искать результаты, содержащие...
Искать результаты в...

Модуль отзывов с фото


den1k
 Поделиться

Рекомендованные сообщения

Есть ли такой модуль для ocStore-2.1.0.2.1 ? Спасибо.

Есть и очень много :ugeek:

Я решил потестить все популярные на opencart.com и всем (Всем  "карл"! Причем на каждый хватило стандартного хака в течении минуты (учитывайте что я разработчик, а не хакер, а хакеру профи там вообще... "не початый край работы") с успехом залил php "бомбу" (шелл фактически) ("фомам" - Yoda подтвердит, я ему переслал все результаты и ссылки на "бомбы")

Знайте одно - если где то разрешена загрузка файлов - это будет первый же вектор атаки хакеров

Мало того, могут сломать даже не через безопасный код разработчика, а через дыры хостера

Вам важна безопасность вашего магазина?

  • +1 1
Ссылка на комментарий
Поделиться на других сайтах

Я решил потестить все популярные на opencart.com и всем (Всем  "карл"! Причем на каждый хватило стандартного хака в течении минуты (учитывайте что я разработчик, а не хакер, а хакеру профи там вообще... "не початый край работы") с успехом залил php "бомбу" (шелл фактически) ("фомам" - Yoda подтвердит, я ему переслал все результаты и ссылки на "бомбы")

Знайте одно - если где то разрешена загрузка файлов - это будет первый же вектор атаки хакеров

Мало того, могут сломать даже не через безопасный код разработчика, а через дыры хостера

Вам важна безопасность вашего магазина?

 

И каких либо подтверждений своего заявления о тотальной дырявости  НЕ ВАШИХ модулей отзывов вы, конечно, не дадите. Ибо некогда вам ерундой заниматься, и вообще, хакеры воспользуются.

А на следующем ходу, я так понимаю, единственно безопасным во все мире окажется Ваш вездесущий  модуль кмс-топ-блог-отзывы-все-на-свете ... И вот ему-то даже "дыры хостера" не страшны!

  • +1 1
Ссылка на комментарий
Поделиться на других сайтах


И как же итог со всего этого нужно почерпнуть? Лучше воздержаться от таких модулей и просто переделать какой нибудь модуль "Новости" под отзывы и катать их вручную? Или есть еще какие то умные решения?

Ссылка на комментарий
Поделиться на других сайтах


А вам отзывы о магазине или о товарах?
Если о магазине, то таки  модуль от markimax , тот самый блог-сео-галерея-итд-..
Модуль-то вполне приличный, просто реклама навязчивая :-)
 
А если по отдельным товарам, то ничего не подскажу.  Среди известных мне с фото нет.

Изменено пользователем Shureg
Ссылка на комментарий
Поделиться на других сайтах


...

Серьезно? Я "фомам" поставил ремарку. У вас паранойя "вселенского заговора"

Ссылка на комментарий
Поделиться на других сайтах

А вам отзывы о магазине или о товарах?

Если о магазине, то таки  модуль от markimax , тот самый блог-сео-галерея-итд-..

Модуль-то вполне приличный, просто реклама навязчивая :-)

 

А если по отдельным товарам, то ничего не подскажу.  Среди известных мне с фото нет.

Не суть в моем модуле вообще.

Я просто представил факты.

Разработчики с форума (я их известил, можете у них спросить) тоже латали свои модули после "тестирования"

Все дырявые модули и ссылки были переданы Yoda (помните тему администрации про "чистоту" кода? ;) )

 

Давайте не разводить демагогию по этому поводу

Можете сами попробовать

Ссылка на комментарий
Поделиться на других сайтах

И как же итог со всего этого нужно почерпнуть? Лучше воздержаться от таких модулей и просто переделать какой нибудь модуль "Новости" под отзывы и катать их вручную? Или есть еще какие то умные решения?

Лучше использовать ссылки на сторонние "картинки" (как это сейчас делают), хранящихся на специализированных сервисах, где безопасность на уровне

Ссылка на комментарий
Поделиться на других сайтах

Можете сами попробовать - заливается на раз, два (ссылки будут доступны не долго)

..

Уже убраны

Это далеко не полный список

...

Ссылка на комментарий
Поделиться на других сайтах

  • 5 месяцев спустя...
  • 1 месяц спустя...
В 28.11.2016 в 21:55, den1k сказал:

Есть ли такой модуль для ocStore-2.1.0.2.1 ? Спасибо.

 

Вы как то решили свой вопрос? У меня аналогичная задача. И сейчас под 2.Х решение - это только разворачивать форум, что очень не удобно. 

Ссылка на комментарий
Поделиться на других сайтах


3 часа назад, oligarhist сказал:

 

Вы как то решили свой вопрос? У меня аналогичная задача. И сейчас под 2.Х решение - это только разворачивать форум, что очень не удобно. 

Используем модуль товарища markimax

Ссылка на комментарий
Поделиться на других сайтах


Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
 Поделиться

  • Сейчас на странице   0 пользователей

    • Нет пользователей, просматривающих эту страницу.
×
×
  • Создать...

Важная информация

На нашем сайте используются файлы cookie и происходит обработка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфиденциальности.