Вход • Регистрация

Всего найдено: 5692

  • 29 апреля 2015 г.
  • Ну очень похоже, что это все именно через импорт и пришло.
    Цитата
    Взлом пароля я исключаю (по крайней мере хочу в это верить )

    Почему же? Тут "взлом" и не нужен. Достаточно трояна или кейлоггера заловить на свой комп, где пароль от сайта в 1С вбит, и всё. Пароль не взломан, а просто утёк
    Посмотрите дату добавления товаров и спросите на хостинге логи доступа к скриптам в это время. Там будет видно по ip, кто импортировал.
  • 28 апреля 2015 г.
  • Мы несколько раз впаивали гугл екоммерс. Кстати, именно поэтому пару лет назад "страница оформления заказа" перекочевала на отдельную независимую страницу, чтобы туда можно было вешать отдельный счетчик, в который идет сумма заказа, позиции, стоимость товаров и пр.

    С "товаром на выбор" сложнее, мы не делали, но наверное надо что-то изобретать. Тут проблема концептуальная. Ведь если гугл может отследить человека, откуда он, что купил и на какую сумму, то правит корзину потом администратор в админке. И как гуглу сообщить, что товары из такого--то заказа удалены? Если только гугл не поддерживает прием инфы типа "номер заказа такой-то, обновленный список товаров такой-то" - это сделать можно, повесив в админку.
  • 21 ноября 2019 г.
  • Цитата
    Мы несколько раз впаивали гугл екоммерс.

    Теперь мы уже много раз настраивали. Готового нет, оно от дизайна сайта и верстки зависит. Но вроде какие-то вещи вынести в кастом можно
  • 05 декабря 2019 г.
  • Кстати! Оказывается, коллеги давненько уже сделали скрипт для отправки электронной коммерции в коробку!
    Он в теге show_last_order!
    Откройте в "Страницы сайта" страницу "Магазин"-"Ваш заказ оформлен" и посмотрите, есть ли там insert name=show_last_order
    Если нет, вставьте.
    Тогда при наличии счётчика гугланалитикс или яндекс.метрика туда будут отправляться товары, характеристики, суммы и пр.
  • 23 января 2017 г. , редакция: 1485175362
  • Да ничего делать не надо. Оно автоматически должно сработать.
    У нас в index.php же стоит
    Код
    define('BASE_PATH', "http".(isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] != 'off' ? "s" : '')."://".getenv("HTTP_HOST")."/".(REVATIVE_PATH ? REVATIVE_PATH.'/' : ''));

    оно определяет переменную BASE_PATH, от которой вся CMS формирует все ссылки. Она по умолчанию http, но, как видите, если инициализировалось https, она определяется тоже как https.
    Это касается всяких ссылок в модулях, меню, новости, товары и пр.
    Но если где-то в шаблоне Вы сами http поставили, сайт перескакивает на http и тогда всё.

    Нужно только прописать редирект в htaccess с http на https и сбросить кеш
  • 20 декабря 2015 г.
  • Не понимает, очевидно. Я уже и молчу, не спорю, не доказываю ничего, устал.
    Хотя говорил без единицы тысячу раз: настройте сертификат на хостинге, чтобы сайт открывался как httpS://site.ru и всё. Как только всё будет сделано, и появится зеленая строка, DIAFAN.CMS всё остальное подхватит. Но сертификат ставится на сервере, на хостинге! А видимо, ожидается, что "запустить sll" должна цмс.
  • 21 декабря 2015 г.
  • Конечно упускаете Самое очевидное и частое из ошибок - не обрабатываются некоторые ресурсы base path при внедрении дизайна. Чуть позже скажу конкретнее, а то сейчас с телефона, исходник не могу посмотреть.
    Кстати, в техподдержку хоть раз обращались с этим сайтом?
  • 21 декабря 2015 г.
  • Да, это так и есть. Однако, здесь универсального решения нет. Ресурсы по абсолютным адресам грузятся быстрее, и проблем с ними нет, поэтому в кеш они записываются именно так.

    Однако, есть вопросы т.н. "феншуя", когда можно сделать так, но лучше так не делать.

    Речь о том, что во-первых, если настраивается сертификат для работы сайта по httpS,то зачем нужно оставлять http? Как видите, http://user.diafan.ru имеет редирект на https://user.diafan.ru и это правильно. Это по феншую.
    Во-вторых, тоже по феншую, режим разработчика нужно включать, а кеширование ВЫключать на моменты любых манипуляций с сайтом. Если настраивается сертификат - вырубайте нафиг кеширвание, пока всё не сделаете! Когда сделали, настроили, редиректы-шмедиректы, сайт готов к работе - последним движением перед запуском включаете кеширование и режим разработчика выключаете.
    Всё. С этого момента кеш нормально сформируется, и в нем не будет никаких ресурсов с http!
  • 21 декабря 2015 г.
  • adm/themes/adminauth.php - это админской зоны файл, при чем тут публичная зона сайта? Там правда есть пару как бы внешних ссылок на http, на которые мы могли не обратить внимание и на которые может ругаться сертификат. Это решается заметкой в багтрек. Но речь же про сайт. Техподдержка спросила у Вас доступ по фтп, однако Вы его не дали и перестали вообще писать в этот тикет. Это было в июле. Если надо решать вопрос, его надо решать до конца.
  • 21 декабря 2015 г.
  • Цитата

    Т.е. по Вашему "феншую" пути назад в http быть не должно?
    Нет, конечно. А зачем? Можете оставить, но с кешированием не будет работать, Виталий выше объяснил почему.

    Цитата
    Ну и ответа на вопрос что же мы (не CMS и её файлы) делаем не так, я не увидел

    Раза три вроде говорил. Проблема в Ваших шаблонах дизайна. Пути к ресурсам не обрабатываются path. Вслепую сложно сказать, без ftp к серверу, не видя код.
    Конечно, это работа. Надо садиться и обрабатывать ВСЁ path-ом в шаблоне дизайна. Цмс это сама не сделает.
  • 21 декабря 2015 г.
  • Цитата
    отчего же "сыплется" админка? Там мы используем "стандартный шаблон" :)
    Ну мы тоже не красны девицы вам, ошибок не делать. Могли что-то забыть-упустить, как, например, с http в adm/themes/adminauth.php. В багтрек письнули, мы исправили, и в будущем этих косяков не будет уже. Опять же, Виталий (NVGPRO) не жалуется, например, как и многие другие. У него всё ок, получается?
  • 21 декабря 2015 г. , редакция: 1450715313
  • Цитата
    Именно поэтому мы сообщаем о подобного рода вопросах, дабы решить их, а не корить в том, что есть эти недочёты.
    Куда? На форум? Отсюда дело не сдвинется. Дать ссылку на багтрек?
  • 21 декабря 2015 г.
  • Цитата
    С начало в тех.поддержку, но там "К сожалению, ничего более простого посоветовать Вам не можем.",
    Чего Вы прицепились к словам и талдычите их без остановки? Что должна была техподдержка сказать-то??? Если в шаблоне вручную прописано "http", то единственный вариант это исправить - изменить вручную! Техподдержка так и сказала! Вы сами не поменяли, доступ к ftp не дали, сидите чего-то ждёте. Что произойти-то должно? Волшебство? Http само собой на https в шаблоне поменяется???
  • 21 декабря 2015 г.
  • Я еще раз говорю, то, что в админке http прописано в шаблоне - опечатка/ошибка, и о ней надо писать в багтрек, чтобы её исправили в коробке.
    Если Вы получаете удовольствите от того, что строчите на форуме, общаетесь с коллегами, и результат неважен, то пожалуйста
  • 21 декабря 2015 г.
  • Цитата
    Ну если тех.подержка оценив ситуацию сама добавляет в багтрекер информацию об опечатке/ошибке, а разработчики её устраняют в течении хотя бы 5 месяцев это волшебство, то да, наверное, мы ждём именно волшебства.
    У техподдержки одна задача, поддерживать пользователей. Оценить ситуацию и пойти что-то перенести в багтрек техподдержка может, но это в круг её обязанностей не входит. Тем более, если пользователь не дал доступ к серверу, чтобы убедиться в ошибке.
    Если же баг попадает в багтрек, конечно, рассматривается он приоритетно в ближайшие дни после публикации, какие там месяцы...
    Цитата
    Что касается шаблона, бегло глянул, там следующее:
    Ну а у меня с <insert name="path"> проблем нет, она выводит корректные https. Что там есть у Вас еще, я не знаю, я все Ваши серверные файлы не видел. Надо отключать кеширование, включать режим разработчика, и трассировать, смотреть что там где сбивается на Вашем хостинге. Не хотите давать техподдержке доступ, ковыряйтесь сами, в чем проблема?

Новости

  • 19 сентября
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.
  • 25 марта
  • Мы обновили систему тарифов, учитывая опыт работы с клиентами и современные рыночные условия. Новая тарифная сетка разработана специально для того, чтобы лучше отвечать вашим потребностям. Резкого повышения цен не произошло. Более того, некоторые тарифы даже стали выгоднее и доступнее. 

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.

Форум