Sergeyy84 Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 Ocstore 2.3 Необходимо сделать, чтобы после закрытия браузера не слетала авторизация в личном кабинете покупателя. Кто сможет реализовать на платной основе? Надіслати Поділитися на інших сайтах More sharing options...
ArtemPitov Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 nikifalex, на шарде не всегда пройдет, он там раз N часов принудительно чистит папку с сессиями 1 Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 nikifalex, ArtemPitov, сайт на на vps, хостер adminvps.ru Программист пробовал разные способы, но не получается. Сказал, что дело не в хостере, т.к. на локалке тоже пробовал и не помогало. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 Делается это все вот так 1) В systemсоздаем папку sessions 2) system/library/session.php после ini_set('session.cookie_httponly', 'On'); добавляем ini_set('session.cookie_lifetime', 15552000); ini_set('session.cookie_gc_maxlifetime', 15552000); 15552000 - тут пол года, ставите свое значение 60 сек * 60 мин * 24часа - получаем день и так дальше дальше перед session_start(); добавляем session_save_path(DIR_SYSTEM . 'session'); и session_set_cookie_params(15552000, '/'); Так же 15552000 на свое Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 nikifalex, так шардер вроде не дает выбора что ставить, что дали на том и крутимся Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 Писали сисадминам. Они ничем не смогли помочь. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 Потмоу что авторизация действует на сессию браузера После закрытия браузера - сессия будет закрыта автоматически поэтому нужна кука однозначно гарантирующая "запомнить меня" (remember me) Но не спешите покупать Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 chukcha, т.е. вы хотите сказать, то что посоветовал ArtemPitov, не сработает? у вас есть какая-то своя наработка (модуль)? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 30 минут назад, Sergeyy84 сказал: то что посоветовал ArtemPitov, не сработает? Нет не сработает Повторю Эти установки живы для сессии браузера Браузер закрыли - сессия умерла Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все 1 Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 (змінено) 2 часа назад, chukcha сказал: Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все тут имеется ввиду взлом личного кабинета пользователя или всего магазина? Змінено 13 червня 2017 користувачем Sergeyy84 Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 3 часа назад, Sergeyy84 сказал: тут имеется ввиду взлом личного кабинета пользовател В основном это всего магазина - это вторично. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 вот пример, как ломается бесплатный remember me $activity_data = array( 'customer_id' => $this->customer->getId(), 'name' => $this->customer->getFirstName() . ' ' . $this->customer->getLastName() ); Эти данные получаем из контроллера Устанваливаем куку setcookie("customer_id_cookie", $activity_data['customer_id'], time() + (10 * 365 * 24 * 60 * 60), "/"); Заметьте - это id пользователя затем if(isset($_COOKIE["customer_id_cookie"]) && $_COOKIE["customer_id_cookie"]!=''){ $_SESSION['default']['customer_id']=$_COOKIE["customer_id_cookie"]; ВСЕ! приплыли.. Как сломать? регистрируемся, получаем в куке свой id теперь начинаем уменьшать id в куке Все юзер залогинен.потому что if (isset($this->session->data['customer_id'])) { Т.е. даже красть кук не надо. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Прикольно, нужно будет свой велосипед на досуге придумать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 nikifalex, ArtemPitov, сайт на на vps, хостер adminvps.ru Программист пробовал разные способы, но не получается. Сказал, что дело не в хостере, т.к. на локалке тоже пробовал и не помогало. Надіслати Поділитися на інших сайтах More sharing options...
ArtemPitov Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 Делается это все вот так 1) В systemсоздаем папку sessions 2) system/library/session.php после ini_set('session.cookie_httponly', 'On'); добавляем ini_set('session.cookie_lifetime', 15552000); ini_set('session.cookie_gc_maxlifetime', 15552000); 15552000 - тут пол года, ставите свое значение 60 сек * 60 мин * 24часа - получаем день и так дальше дальше перед session_start(); добавляем session_save_path(DIR_SYSTEM . 'session'); и session_set_cookie_params(15552000, '/'); Так же 15552000 на свое Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 nikifalex, так шардер вроде не дает выбора что ставить, что дали на том и крутимся Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 Писали сисадминам. Они ничем не смогли помочь. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 Потмоу что авторизация действует на сессию браузера После закрытия браузера - сессия будет закрыта автоматически поэтому нужна кука однозначно гарантирующая "запомнить меня" (remember me) Но не спешите покупать Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 chukcha, т.е. вы хотите сказать, то что посоветовал ArtemPitov, не сработает? у вас есть какая-то своя наработка (модуль)? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 30 минут назад, Sergeyy84 сказал: то что посоветовал ArtemPitov, не сработает? Нет не сработает Повторю Эти установки живы для сессии браузера Браузер закрыли - сессия умерла Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все 1 Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 (змінено) 2 часа назад, chukcha сказал: Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все тут имеется ввиду взлом личного кабинета пользователя или всего магазина? Змінено 13 червня 2017 користувачем Sergeyy84 Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 3 часа назад, Sergeyy84 сказал: тут имеется ввиду взлом личного кабинета пользовател В основном это всего магазина - это вторично. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 вот пример, как ломается бесплатный remember me $activity_data = array( 'customer_id' => $this->customer->getId(), 'name' => $this->customer->getFirstName() . ' ' . $this->customer->getLastName() ); Эти данные получаем из контроллера Устанваливаем куку setcookie("customer_id_cookie", $activity_data['customer_id'], time() + (10 * 365 * 24 * 60 * 60), "/"); Заметьте - это id пользователя затем if(isset($_COOKIE["customer_id_cookie"]) && $_COOKIE["customer_id_cookie"]!=''){ $_SESSION['default']['customer_id']=$_COOKIE["customer_id_cookie"]; ВСЕ! приплыли.. Как сломать? регистрируемся, получаем в куке свой id теперь начинаем уменьшать id в куке Все юзер залогинен.потому что if (isset($this->session->data['customer_id'])) { Т.е. даже красть кук не надо. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Прикольно, нужно будет свой велосипед на досуге придумать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
ArtemPitov Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 nikifalex, так шардер вроде не дает выбора что ставить, что дали на том и крутимся Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 Писали сисадминам. Они ничем не смогли помочь. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 Потмоу что авторизация действует на сессию браузера После закрытия браузера - сессия будет закрыта автоматически поэтому нужна кука однозначно гарантирующая "запомнить меня" (remember me) Но не спешите покупать Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 chukcha, т.е. вы хотите сказать, то что посоветовал ArtemPitov, не сработает? у вас есть какая-то своя наработка (модуль)? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 30 минут назад, Sergeyy84 сказал: то что посоветовал ArtemPitov, не сработает? Нет не сработает Повторю Эти установки живы для сессии браузера Браузер закрыли - сессия умерла Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все 1 Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 (змінено) 2 часа назад, chukcha сказал: Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все тут имеется ввиду взлом личного кабинета пользователя или всего магазина? Змінено 13 червня 2017 користувачем Sergeyy84 Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 3 часа назад, Sergeyy84 сказал: тут имеется ввиду взлом личного кабинета пользовател В основном это всего магазина - это вторично. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 вот пример, как ломается бесплатный remember me $activity_data = array( 'customer_id' => $this->customer->getId(), 'name' => $this->customer->getFirstName() . ' ' . $this->customer->getLastName() ); Эти данные получаем из контроллера Устанваливаем куку setcookie("customer_id_cookie", $activity_data['customer_id'], time() + (10 * 365 * 24 * 60 * 60), "/"); Заметьте - это id пользователя затем if(isset($_COOKIE["customer_id_cookie"]) && $_COOKIE["customer_id_cookie"]!=''){ $_SESSION['default']['customer_id']=$_COOKIE["customer_id_cookie"]; ВСЕ! приплыли.. Как сломать? регистрируемся, получаем в куке свой id теперь начинаем уменьшать id в куке Все юзер залогинен.потому что if (isset($this->session->data['customer_id'])) { Т.е. даже красть кук не надо. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Прикольно, нужно будет свой велосипед на досуге придумать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 Писали сисадминам. Они ничем не смогли помочь. Надіслати Поділитися на інших сайтах More sharing options...
chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 Потмоу что авторизация действует на сессию браузера После закрытия браузера - сессия будет закрыта автоматически поэтому нужна кука однозначно гарантирующая "запомнить меня" (remember me) Но не спешите покупать Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 chukcha, т.е. вы хотите сказать, то что посоветовал ArtemPitov, не сработает? у вас есть какая-то своя наработка (модуль)? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 30 минут назад, Sergeyy84 сказал: то что посоветовал ArtemPitov, не сработает? Нет не сработает Повторю Эти установки живы для сессии браузера Браузер закрыли - сессия умерла Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все 1 Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 (змінено) 2 часа назад, chukcha сказал: Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все тут имеется ввиду взлом личного кабинета пользователя или всего магазина? Змінено 13 червня 2017 користувачем Sergeyy84 Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 3 часа назад, Sergeyy84 сказал: тут имеется ввиду взлом личного кабинета пользовател В основном это всего магазина - это вторично. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 вот пример, как ломается бесплатный remember me $activity_data = array( 'customer_id' => $this->customer->getId(), 'name' => $this->customer->getFirstName() . ' ' . $this->customer->getLastName() ); Эти данные получаем из контроллера Устанваливаем куку setcookie("customer_id_cookie", $activity_data['customer_id'], time() + (10 * 365 * 24 * 60 * 60), "/"); Заметьте - это id пользователя затем if(isset($_COOKIE["customer_id_cookie"]) && $_COOKIE["customer_id_cookie"]!=''){ $_SESSION['default']['customer_id']=$_COOKIE["customer_id_cookie"]; ВСЕ! приплыли.. Как сломать? регистрируемся, получаем в куке свой id теперь начинаем уменьшать id в куке Все юзер залогинен.потому что if (isset($this->session->data['customer_id'])) { Т.е. даже красть кук не надо. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Прикольно, нужно будет свой велосипед на досуге придумать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 chukcha, т.е. вы хотите сказать, то что посоветовал ArtemPitov, не сработает? у вас есть какая-то своя наработка (модуль)? Надіслати Поділитися на інших сайтах More sharing options...
chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 30 минут назад, Sergeyy84 сказал: то что посоветовал ArtemPitov, не сработает? Нет не сработает Повторю Эти установки живы для сессии браузера Браузер закрыли - сессия умерла Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все 1 Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 (змінено) 2 часа назад, chukcha сказал: Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все тут имеется ввиду взлом личного кабинета пользователя или всего магазина? Змінено 13 червня 2017 користувачем Sergeyy84 Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 3 часа назад, Sergeyy84 сказал: тут имеется ввиду взлом личного кабинета пользовател В основном это всего магазина - это вторично. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 вот пример, как ломается бесплатный remember me $activity_data = array( 'customer_id' => $this->customer->getId(), 'name' => $this->customer->getFirstName() . ' ' . $this->customer->getLastName() ); Эти данные получаем из контроллера Устанваливаем куку setcookie("customer_id_cookie", $activity_data['customer_id'], time() + (10 * 365 * 24 * 60 * 60), "/"); Заметьте - это id пользователя затем if(isset($_COOKIE["customer_id_cookie"]) && $_COOKIE["customer_id_cookie"]!=''){ $_SESSION['default']['customer_id']=$_COOKIE["customer_id_cookie"]; ВСЕ! приплыли.. Как сломать? регистрируемся, получаем в куке свой id теперь начинаем уменьшать id в куке Все юзер залогинен.потому что if (isset($this->session->data['customer_id'])) { Т.е. даже красть кук не надо. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Прикольно, нужно будет свой велосипед на досуге придумать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Sergeyy84 Опубліковано: 13 червня 2017 Автор Share Опубліковано: 13 червня 2017 (змінено) 2 часа назад, chukcha сказал: Наработок нет, но то как сделано это в бесплатных модулях - это дыра в безопасности, достаточно перехватить (украсть) куки и... все тут имеется ввиду взлом личного кабинета пользователя или всего магазина? Змінено 13 червня 2017 користувачем Sergeyy84 Надіслати Поділитися на інших сайтах More sharing options...
chukcha Опубліковано: 13 червня 2017 Share Опубліковано: 13 червня 2017 3 часа назад, Sergeyy84 сказал: тут имеется ввиду взлом личного кабинета пользовател В основном это всего магазина - это вторично. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 вот пример, как ломается бесплатный remember me $activity_data = array( 'customer_id' => $this->customer->getId(), 'name' => $this->customer->getFirstName() . ' ' . $this->customer->getLastName() ); Эти данные получаем из контроллера Устанваливаем куку setcookie("customer_id_cookie", $activity_data['customer_id'], time() + (10 * 365 * 24 * 60 * 60), "/"); Заметьте - это id пользователя затем if(isset($_COOKIE["customer_id_cookie"]) && $_COOKIE["customer_id_cookie"]!=''){ $_SESSION['default']['customer_id']=$_COOKIE["customer_id_cookie"]; ВСЕ! приплыли.. Как сломать? регистрируемся, получаем в куке свой id теперь начинаем уменьшать id в куке Все юзер залогинен.потому что if (isset($this->session->data['customer_id'])) { Т.е. даже красть кук не надо. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Прикольно, нужно будет свой велосипед на досуге придумать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 вот пример, как ломается бесплатный remember me $activity_data = array( 'customer_id' => $this->customer->getId(), 'name' => $this->customer->getFirstName() . ' ' . $this->customer->getLastName() ); Эти данные получаем из контроллера Устанваливаем куку setcookie("customer_id_cookie", $activity_data['customer_id'], time() + (10 * 365 * 24 * 60 * 60), "/"); Заметьте - это id пользователя затем if(isset($_COOKIE["customer_id_cookie"]) && $_COOKIE["customer_id_cookie"]!=''){ $_SESSION['default']['customer_id']=$_COOKIE["customer_id_cookie"]; ВСЕ! приплыли.. Как сломать? регистрируемся, получаем в куке свой id теперь начинаем уменьшать id в куке Все юзер залогинен.потому что if (isset($this->session->data['customer_id'])) { Т.е. даже красть кук не надо. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Прикольно, нужно будет свой велосипед на досуге придумать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Прикольно, нужно будет свой велосипед на досуге придумать Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 зачем думать? Есть масса рекомендаций, например http://jaspan.com/improved_persistent_login_cookie_best_practice Но реально, если делать правильно, то это хорошая фишка получится.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 Ну вот, то что я и говорил - зачем думать, В 13.06.2017 в 12:46, chukcha сказал: Возможно, что ни один разработчик не заморочился безопасностью (судя по бесплатным) Платный модуль https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=27493&filter_search=remember me зарегился залогинился получил куку изменил Закрыл браузер открыл сайт Опс.. я залогинен под чужим логином. И это без особого желания что-либо ломать. Только ради проверки. Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options... Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich × Уже зареєстровані? Ввійти Реєстрація Ваші замовлення Назад Придбані модулі та шаблони Ваші рахунки Лист очікувань Альтернативні контакти Форум Новини ocStore Назад Офіційний сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Завантажити ocStore Документація Історія версій ocStore Блоги Модулі Шаблони Назад Безкоштовні шаблони Платні шаблони Де купувати модулі? Послуги FAQ OpenCart.Pro Назад Демо Купити Порівняння × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 час назад, chukcha сказал: И это без особого желания что-либо ломать. Только ради проверки. Как быть? Ждать от вас модуль с шифрованием кук? Надіслати Поділитися на інших сайтах More sharing options...
Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 10 минут назад, ArtemPitov сказал: прикольно, потом получил доступ к бд и верти сайтом как угодно, .а если есть фтп то вообще весело И каким образом вы доступ к БД получите из аккаунта покупателя? Надіслати Поділитися на інших сайтах More sharing options...
Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 минуту назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Так не использовать это расширение, да и все. Надіслати Поділитися на інших сайтах More sharing options...
Sergeyy84 Опубліковано: 14 червня 2017 Автор Share Опубліковано: 14 червня 2017 1 минуту назад, Shureg сказал: Так не использовать это расширение, да и все. Что посоветуете тогда? Надіслати Поділитися на інших сайтах More sharing options...
ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Надіслати Поділитися на інших сайтах More sharing options... Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options... ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера Покупцям Оплата розширень фізичними особами Оплата розширень юридичними особами Політика повернень Розробникам Регламент розміщення розширень Регламент продажу та підтримки розширень Віртуальний обліковий запис автора Політика просування оголошень API каталогу розширень Вирішення спорів щодо авторських прав Корисна інформація Публічна оферта Політика повернень Політика конфіденційності Платіжна політика Політика передачі особистих даних Політика прозорості Останні розширення Повний пакет SEO Автор: GeekoDev SameSite Session Fix Opencart 3 Автор: web_bond SP Telegram повідомлення FREE Автор: spectre Відключити порожні категорії Автор: spectre SEO Автор тексту категорії / фільтра / блогу з датою оновлення контенту + мікророзмітка Автор: radaevich
Shureg Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 5 минут назад, ArtemPitov сказал: @Shureg Вы не поняли суть, при таком подходе мы переберем ID пока не зайдем в админку, а там уже проще пареной репы Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Надіслати Поділитися на інших сайтах More sharing options...
ArtemPitov Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 31 минуту назад, Shureg сказал: Каким образом вы в нее зайдете, перебирая аккаунты ПОКУПАТЕЛЕЙ ? Да, все верно, я немного не в ту сторону курю Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Opencart 2.x Opencart 2.x: Налаштування та оптимізація Сделать, чтобы не слетала авторизация в ЛК после закрытия браузера
chukcha Опубліковано: 14 червня 2017 Share Опубліковано: 14 червня 2017 1 час назад, Sergeyy84 сказал: Как быть? Ждать от вас модуль с шифрованием кук? Собирайте желающих.. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку
chukcha Опубліковано: 15 червня 2017 Share Опубліковано: 15 червня 2017 Мне интересно какой рынок этого мода. 1. Уже написан и тестируется. 2. Много ли желающих и.. читающих такую тему. Отметились бы в теме. 1 Надіслати Поділитися на інших сайтах More sharing options... Назад 1 2 Вперед Сторінка 1 з 2 Створіть аккаунт або увійдіть для коментування Ви повинні бути користувачем, щоб залишити коментар Створити обліковий запис Зареєструйтеся для отримання облікового запису. Це просто! Зареєструвати аккаунт Вхід Уже зареєстровані? Увійдіть тут. Вхід зараз Share More sharing options... Передплатники 0
Recommended Posts