Вход • Регистрация

Всего найдено: 5705

  • 08 марта 2017 г.
  • Владимир, а Вы хотите, чтобы я каждому это объяснял??? И потом чтобы если что, то все говорили "А что я? Я ж не клянчил раньше, я ж первый раз, я ж не знал!"? Прецедент есть, правила изменены.
    Незнание закона от ответственности не освобождает.
  • 15 июня 2015 г. , редакция: 1434350343
  • Это называется Optimistic Locking/Optimistic Concurrency Control и эта проверка у нас уже пару лет.
    http://www.diafan.ru/news/show33/
    Другая проблема связана с конфликтом многопользовательского доступа к правкам страниц. Например, Саша и Маша обновляют сайт. Саша редактировал большую статью «Российская академия наук», и в 14 часов ушел на обед, оставив статью открытой. В это время с обеда вернулась Маша, открыла на своем компьютере ту же статью, внесла несколько дополнений и сохранила. Через полчаса к своей открытой странице вернулся Саша, доделал свои правки и нажал «Сохранить». Дополнения Маши затёрлись...» Это называется отсутствием «Optimistic Locking/Optimistic Concurrency Control».
    Соответственно, если такая надпись выскочила при попытке сохранить страницу, значит содержимое страницы отличается от загруженной при открытии. Просто выделите все, скопируйте. Затем обновите страницу чтобы она загрузилась заново, вставьте правленный текст и сохраняйте еще раз.
  • 10 июня 2015 г.
  • У нас никаких сюрпризов.
    Стандартнейшая РНР-функция:
    Код
    mysql_connect($url['host'].(! empty($url['port']) ? ':'.$url['port'] : ''), $url['user'], $url['pass'], true, 2);

    if (! $this->connection)
    {
    throw new DB_exception('Ошибка подключения к базе данных, возможно неправильные параметры подключения в config.php (хост, порт, пользователь или пароль).');
    }

    Если она коннектится - проблем нет. Не коннектится - сообщение.
    Если у nic.ru какие-то извраты с прописыванием хоста (вместо наиобычнейшего localhost надо ввести primer.mysql) и еще указывать порт, и не использовать нижнее подчеркивание, то все-таки лучше переспросить еще раз у них про хост.
    Причем, чаще всего, проблема именно с хостом, а не с паролем или пользователем.
    Т.к. PHPmyAdmin уже стоит у них и просит только логин:пароль, наверное?
  • 07 октября 2015 г.
  • Хм...
    Ну мы, вообще, конечно, какбы, считаем слеш системным символом и чистим его... Надо глянуть, рубит ли валидатор пароль перед подключением к БД.
    Но замечание дельное, мы внимание обратим.
  • 28 мая 2015 г.
  • Друзья, пользователи и разработчики.
    Может есть у кого пожелания и мысли, какого типа шаблоны были бы наиболее востребованы?
    Шаблоны сайтов компаний, визиток, малых бизнесов. Вот сюда: http://addons.diafan.ru/templates/business/
    Т.е. сайт дизайнера, сайт парикмахерской, сайт автомойки, сайт юриста, сайт автострахования, сайт такси и т.д.
    Т.е. что-то, что быстро, просто, удобно, легко изменяемо. Картинку заменил и готово.
    Может, простой универсальной структуры? Шапка, меню, слайдер, колонка новостей и текст?
    Накидаете примеры, ссылки?
  • 29 апреля 2015 г.
  • Ну очень похоже, что это все именно через импорт и пришло.
    Цитата
    Взлом пароля я исключаю (по крайней мере хочу в это верить )

    Почему же? Тут "взлом" и не нужен. Достаточно трояна или кейлоггера заловить на свой комп, где пароль от сайта в 1С вбит, и всё. Пароль не взломан, а просто утёк
    Посмотрите дату добавления товаров и спросите на хостинге логи доступа к скриптам в это время. Там будет видно по ip, кто импортировал.
  • 28 апреля 2015 г.
  • Мы несколько раз впаивали гугл екоммерс. Кстати, именно поэтому пару лет назад "страница оформления заказа" перекочевала на отдельную независимую страницу, чтобы туда можно было вешать отдельный счетчик, в который идет сумма заказа, позиции, стоимость товаров и пр.

    С "товаром на выбор" сложнее, мы не делали, но наверное надо что-то изобретать. Тут проблема концептуальная. Ведь если гугл может отследить человека, откуда он, что купил и на какую сумму, то правит корзину потом администратор в админке. И как гуглу сообщить, что товары из такого--то заказа удалены? Если только гугл не поддерживает прием инфы типа "номер заказа такой-то, обновленный список товаров такой-то" - это сделать можно, повесив в админку.
  • 21 ноября 2019 г.
  • Цитата
    Мы несколько раз впаивали гугл екоммерс.

    Теперь мы уже много раз настраивали. Готового нет, оно от дизайна сайта и верстки зависит. Но вроде какие-то вещи вынести в кастом можно
  • 05 декабря 2019 г.
  • Кстати! Оказывается, коллеги давненько уже сделали скрипт для отправки электронной коммерции в коробку!
    Он в теге show_last_order!
    Откройте в "Страницы сайта" страницу "Магазин"-"Ваш заказ оформлен" и посмотрите, есть ли там insert name=show_last_order
    Если нет, вставьте.
    Тогда при наличии счётчика гугланалитикс или яндекс.метрика туда будут отправляться товары, характеристики, суммы и пр.
  • 23 января 2017 г. , редакция: 1485175362
  • Да ничего делать не надо. Оно автоматически должно сработать.
    У нас в index.php же стоит
    Код
    define('BASE_PATH', "http".(isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] != 'off' ? "s" : '')."://".getenv("HTTP_HOST")."/".(REVATIVE_PATH ? REVATIVE_PATH.'/' : ''));

    оно определяет переменную BASE_PATH, от которой вся CMS формирует все ссылки. Она по умолчанию http, но, как видите, если инициализировалось https, она определяется тоже как https.
    Это касается всяких ссылок в модулях, меню, новости, товары и пр.
    Но если где-то в шаблоне Вы сами http поставили, сайт перескакивает на http и тогда всё.

    Нужно только прописать редирект в htaccess с http на https и сбросить кеш
  • 20 декабря 2015 г.
  • Не понимает, очевидно. Я уже и молчу, не спорю, не доказываю ничего, устал.
    Хотя говорил без единицы тысячу раз: настройте сертификат на хостинге, чтобы сайт открывался как httpS://site.ru и всё. Как только всё будет сделано, и появится зеленая строка, DIAFAN.CMS всё остальное подхватит. Но сертификат ставится на сервере, на хостинге! А видимо, ожидается, что "запустить sll" должна цмс.

Новости

  • 19 сентября 2025 г.
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября 2025 г.
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.
  • 25 марта 2025 г.
  • Мы обновили систему тарифов, учитывая опыт работы с клиентами и современные рыночные условия. Новая тарифная сетка разработана специально для того, чтобы лучше отвечать вашим потребностям. Резкого повышения цен не произошло. Более того, некоторые тарифы даже стали выгоднее и доступнее. 

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.