Вход • Регистрация

Всего найдено: 1418

  • 05 ноября 2016 г. , редакция: 1478377492
  • Читаем документацию: Маршрутизатор. Там куча примеров, например:
    Цитата
    // генерируем и сохраняем ЧПУ для товара ID=54 из имени, согласно настройкам
    // в начале ЧПУ будет добавлено ЧПУ категории ID=2
    // или страницы сайта ID=3
    $this->diafan->_route->save('', 'Рюкзак «Контур 50»', 54, 'shop', 'element', 3, 2, 0, true);

    // сохраняем ЧПУ для страницы сайта ID=5, заменяем первую часть ЧПУ
    // у вложенных страниц
    $this->diafan->_route->save('about', 'О компании', 5, 'site', 'element', 5, 0, 0, true, true);
    /* к примеру была следующая структура страниц:
    О компании /company/
    История /company/history/
    Философия /company/philosophy/
    Обратная связь /feedback/

    результат работы функции:
    О компании /about/
    История /about/history/
    Философия /about/philosophy/
    Обратная связь /feedback/
    */


    Успехов.
  • 11 ноября 2016 г.
  • Цитата
    Мндя .... столько лишних действий ....
    Странно, а выше я Вам разве не о том же подходе писал, приводя пример из документации?
    Цитата
    $this->diafan->_route->save('', 'Рюкзак «Контур 50»', 54, 'shop', 'element', 3, 2, 0, true);
  • 03 ноября 2016 г.
  • Дополню. В дефолтном cms есть аналогичный код (такой код решает определенные вопросы cms, например, в плагине отправки писем и кое-где еще, но не об этом речь), но к нему со сторон не подберешся.
  • 03 ноября 2016 г. , редакция: 1478197554
  • Цитата
    скажите пожалуйста откуда это вообще может завестись?
    От куда угодно, если будет открыта такая возможность. Например, Вам понравился плагин-слайдер, а в нем дырка. Например, во время работы с базой данных Вы отдали ей содержимое, предварительно его не проверив. Например, любительски работаете с содержимом $_POST или $_GET. Да тонна вариантов. Например, используя особенности работы SQL можно легко сделать двойника учетной записи администратора. Чтобы этого не случилось, надо следить за длиной передаваемой информации. Если честно, то даже неймется рассказать как сделать двойника, но не буду (здесь же не пакостники собрались).
    Так же не стоит забывать об уязвимостях хоста. Например, есть, старый как мир, прием, использующий всем Вам известный .htacces. Или использовать уязвимость связки PHP+nginx с кривым конфигом. Т.е. если попросить у сервера отдать site.ru/img.gif/crack.php, то URI примет вид img.gif/crack.php, что подойдёт под location .php$, а SCRIPT_FILENAME станет равным /scripts/img.gif/crack.php. Скажу прямо, эти дырки в нормальных хостингах закрыты, поэтому их и привел в пример.

    Таким образом - сюрприз можно ожидать от куда угодно, была бы фантазия и желание.
  • 03 ноября 2016 г. , редакция: 1478197823
  • Если у Вас на хосте чудно настроены права пользователя от имени которого работает web-server (например, apache), то может (есть и другие варианты).
  • 03 ноября 2016 г.
  • Не обязательно. Я их не смотрел. Если мне нужен слайдер, то использую свой, т.к. в бесплатных много лишнего, что отрицательно влияет на время загрузки страницы.
  • 04 ноября 2016 г. , редакция: 1478253111
  • Надо определить время изменения инфицированных файлов, которые Вы нашли. Далее смотреть логи сервера, ориентируясь на время вредоносного изменения. Цель - понять где дырка. Залатав дырку, можно тратить время на чистку последствий инфицирования.
    Если все это тяжело для Вас, то, как вариант:
    Берете резервные копии сайтов, в которых нет вредоносного кода и размещаете их под разными учетными записями на нормальном известном коммерческом хостинге. При размещении сайтов проверяете в базе данных, нет ли посторонних записей (нет ли лишней учетной записи с правами админа). Потом ждете появление вредоносного кода. Если такой код у всех сайтов появился, значит ищете в своих сайтах одинаковые вещи и анализируете их. Если код появился только в одном сайте или в нескольких, но не во все, то ищете разницу и анализируете ее. Ну а если заражений не появиться, то можете временно успокоиться.

    Как-то так. Другие простые варианты в голову не приходят, т.к. изначально необходимо либо самому разбираться в этом и понимать, что нужно делать, либо Вам нужен специалист, который решит Ваши проблемы.

    Успехов.
  • 03 ноября 2016 г.
  • В дефолтной версии cms таких предпосылок нет. А вот что дальше Вы, я имею ввиду в Вашем лице всех пользователей-разработчиков, будите делать с cms, ни кто не предскажит и защиты от Вас самих ни кто не сделает (рассматриваю варианты, когда у Вас полный доступ).
  • 03 ноября 2016 г. , редакция: 1478171374
  • Александр, на мой взгляд в Ваших исходных данных нет конкретики. Вы php или js код имеете ввиду и в каком контексте?
    Если php, то
    Код
    if(! empty($название_переменной)) { echo 'переменная не пуста';}
    Если js, то
    Код
    if($("название_тега").length > 0) { alert('тег существует');}

    Успехов.
  • 02 ноября 2016 г.
  • Полагаю, что у Вас доработанная механика сайта, которая стала работать некорректно при появлении новых характеристик. Поэтому в слепую вряд ли кто-либо ответит Вам. Да и на вскидку тоже не получится. Надо будет вникать в алгоритм. Скорее всего нужно править java-скрипты (скорее всего в shop.buy_form.js). Полагаю, что лучшем решением было бы, если Вы обратились бы к разработчику данной доработки сайта или к другому специалисту, который Вас больше устраивает.
  • 31 октября 2016 г. , редакция: 1477932646
  • Наверно правильнее Ваш вопрос звучал бы так:
    а какая информация экспортируется, если воспользоваться в административной части сайта, в разделе "Модули и БД", в закладке "Экспорт/импорт Базы данных" пунктом "Экспорт базы данных", так как при таком экспорте мы увидим, что экспортировались не все имеющиеся таблицы базы данных?
    Я правильно скорректировал Ваш вопрос? :)
  • 01 ноября 2016 г.
  • Не совсем дамп базы. Если не ошибаюсь, то экспортируется только 64 таблицы из 172, если установлены все модули в cms. Чтобы понять, что экспортируется, то надо лезть в алгоритм экспорта. Как-то времени не было вникнуть. Предполагаю, что таким результатом экспорта можно воспользоваться только импортируя в действующий cms. Т.е. лить напрямую в чистую базу, а затем перенести файлы cms, то ничего не выйдет, т.к. это не дамп. На мой взгляд, лучше это был бы полноценный дамп.

    От себя отмечу, что если необходимо осуществлять резервирование ресурса, то лучше напрямую снимать дамп базы данных и осуществлять полное копирование файлов cms без временных файлов (кэша). Тогда 100% получется вернуться при необходимости в исходное состояние.

    Если идти по пути полного дампа базы данных, то рано или поздно сталкнетесь с затруднениями импорта/экспорта большой базы данных. Решений много: снимать дамп напрямую с mysql, модернизировать phpnyadmin или пользоваться альтернативными программами, позволяющими корректно, исходя из выделенных лимитов хоста, работать с большими базами данных. Только если пользуетесь такими альтернативами, то принимайте меры в части безопасности, а то через эти ресурсы Вам могут напакостить злопыхатели.

    Как-то так.
  • 01 ноября 2016 г.
  • Согласен, что мне нужно вникнуть в это дело. Постараюсь на днях сделать это.
    Как предложение - может быть было бы не плохо, если в административной части сайта в разделе Импорт/Экспорт базы данных появилась бы чуть более подробная фраза о том, что выгрузка идет за исключением того-то. Так как такую выгрузку можно понимать неоднозначно. Ну - нет, так - нет.
  • 31 октября 2016 г.
  • Денис, безусловно шаблон. Но во время загрузки появляется html, в том числе сгенерированный в php. А далее работает java-script (так же ajax, socket и т.п.). Но в данном случае возможно (не могу проверить сейчас) некорректно работает js-отработка события hover или аналогичного события. Опять же, возможно, у товара несколько цен, а скрипт должен оставлять из всех только нужную цену. Вот в нем и ошибка.
    Как-то так.
  • 31 октября 2016 г. , редакция: 1477932107
  • Я сообщил, как можно решить проблему, связанную с тем, когда при долгой загрузки страницы (тоже при плохом соединении) отображается лишняя информация (например тонна вариаций цен товара), т.е. которая не должна быть видна.
    Например, при загрузки списка товаров на дефолтном сайте это можно наблюдать, если уменьшить себе скорость обмена информацией. Таким образом я рассматривал проблему, когда не вся страница подгрузилась, а скрипты уже начали работать (работать не корректно из-за не полной прогрузки).

    В части вашего напоминание мне о том, что пользователь ищет того, кто может это сделать: здесь и без меня исполнителей полно. Поэтому в личку пользователю с десяток сообщений пришло. Поэтому свое сообщение я адресовал больше тем, кто столкнется с такой проблемой и будет искать решение.
  • 31 октября 2016 г.
  • Да, наконец-то удалось посмотреть сие чудо. Там проблема с скриптами. Скажем если не вникать и быстро исправить, то надо все скрипты блокировать до полной загрузки страницы, тогда все будет ОК.

    Т.е идет "рассинхрон" действий. Например, пока не загрузилась страница мышкой навели на товар, сработал другой скрипт, а первый не понял в чем дело и недогрузил что надо. Как-то так.

    А по уму все же надо предметно тратить время и смотреть, где "накосячено", т.к. такого поведения не должно быть.
  • 01 ноября 2016 г.
  • Елена, обратитесь к специалистам и все решиться. Иначе нужно кучу времени тратить, чтобы объяснить так, чтобы Вы поняли.
    Да, не воспринимайте то, что Вам необходимо долго объяснять, как оскорбление, просто в этом деле одно зависит от другого. Поэтому объяснять действительно долго, а свободного времени катострофично не хватает.
    Успехов.

Новости

  • 12 августа, среда
  • Выпустили сборку DIAFAN.CMS 7.6. В ней ряд улучшений для веб‑мастеров и владельцев интернет‑магазинов: оптимизация сессий и модуля «Посещаемость», доработка поиска с многоуровневым ранжированием, кастомизация колонок в админке, расширения модуля «Импорт / Экспорт» и др. Подробности здесь >>>
  • 19 сентября 2025 г.
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября 2025 г.
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.