Вход • Регистрация

Всего найдено: 1766

  • 24 августа 2018 г.
  • Так и не поняла, пришли к какому-то знаменателю или нет?

    У меня месяц уже на двух сайтах такое. (хосты разные, тематика сайтов разная).
    На том конце провода автоответчик несет какую-то чушь. Отличить этот фейковый заказ от реального невозможно, пока не сделаешь прозвон.

    Хотелось бы услышать мнение тех, кто уже сталкивался.
    Капчу стоит попробовать?

    П.С. То, что выше предлагал Виталий - интересно, но не знаю, с какой стороны подойти к решению.
  • 25 августа 2018 г.
  • А вот это вообще интересная тема.

    Сегодня стала смотреть внимательнее и анализировать, как создаются заказы, в каком виде они приходят и т.д.

    Выяснила что:
    1. ip постоянно меняется, т.е. сидят через проксю. Следовательно банить ip не имеет смысла. У нас и честные граждане периодически пользуются этим.
    2. В форме заказа, в поле "телефон" имеется маска для занесения +7(__)_____. Т.е. когда я заношу руками телефон или копирую его откуда-то, то телефон преобразуется под маску.
    Что я вижу в заказе в админке? Телефон 8945.........
    Т.е. формой отправки заказа в принципе не пользуются. Бот сразу постит заказ, видимо, через какую-то комбинацию в строке браузера.

    П.С. Не найду решения - вообще кнопку купить отрублю, пусть звонят на телефон.
  • 29 августа 2018 г.
  • А. Ну этот вариант в корне не подходит. Источник: Германия, Китай, США и прочее, и прочее. Т.е. запускают через проксю, забанить все эти адреса просто нереально.

    П.С. Логи хоста смотрела. Перебирают известные адреса: фидбек, контакты и прочие страницы, где может существовать форма обратной связи. Прямо по порядку одинаково каждый день.

    П.П.С. Сейчас проверяю один вариант по подсказке ТП. Пока заказов нет, но это еще не 100%, потому что они всегда в разное время лезут, может еще и не запускали нам бота. Через сутки логи проверю.
  • 29 августа 2018 г.
  • Прикольно.
    По идее да. У нас торговля по России и остальные страны нам нафиг не нужны. Так что в крайнем случае можно и так поступить. Хотя и это не идеальное решение.

    Капчу, возможно, придется поставить, но я это на самый крайний случай оставляю. Не хочу напрягать настоящих клиентов.
  • 29 августа 2018 г.
  • Ну вот за последние сутки ни одного заказа еще не пролетело, однако, судя по логам, он заходит каждые 2 часа и висит на сайте по полчаса, шарится, ищет дыру, куда спам можно впихнуть.

    Вот пример, куда лезет (за полчаса он 5 сотен страниц пытается открыть):

    Код
    "POST /mail.php HTTP/1.0"
    "GET /mail.php/ HTTP/1.0"
    "POST /mail HTTP/1.0"
    "GET /mail/ HTTP/1.0"
    "POST /feedback HTTP/1.0"
    "GET /feedback/ HTTP/1.0"
    "POST /feedback.php HTTP/1.0"
    "GET /feedback.php/ HTTP/1.0"
    "POST /action HTTP/1.0"
    "GET /action/ HTTP/1.0"
    "POST /action.php HTTP/1.0"
    "GET /action.php/ HTTP/1.0"
    "POST /callmeback HTTP/1.0"
    "GET /callmeback/ HTTP/1.0"
    "POST /callmeback.php HTTP/1.0"
    "GET /callmeback.php/ HTTP/1.0"
    "POST /getcall HTTP/1.0"
    "GET /getcall/ HTTP/1.0"
    "POST /getcall.php HTTP/1.0"
    "GET /getcall.php/ HTTP/1.0"
    "POST /getcall.html HTTP/1.0"
    "GET /getcall.html/ HTTP/1.0"
    "POST /sm.php HTTP/1.0"
    "GET /sm.php/ HTTP/1.0"
    "POST /sm.php.html HTTP/1.0"
    "GET /sm.php.html/ HTTP/1.0"
    "POST /index HTTP/1.0"
    "GET /index/ HTTP/1.0"
    "POST /index.php HTTP/1.0"
    "POST /callme HTTP/1.0"
    "GET /callme/ HTTP/1.0"
    "POST /callme.php HTTP/1.0"
    "GET /callme.php/ HTTP/1.0"
    "POST /contacts.php HTTP/1.0"
    "GET /contacts.php/ HTTP/1.0"
    "POST /mail3.php HTTP/1.0"
    "GET /mail3.php/ HTTP/1.0"
    "POST /mail_4.php HTTP/1.0"
    "GET /mail_4.php/ HTTP/1.0"
    "POST /process.php HTTP/1.0"
    "GET /process.php/ HTTP/1.0"
  • 06 октября 2017 г.
  • Извиняюсь за поднятие древней темы, но вопрос, как прежде, актуален.
    Модуль "Новости".
    Место заливки - текстовый редактор.
    Кнопка заливки - стандартная "прикрепить изображение".

    Что имею:
    Обработка изображений - большое изображение (полная версия) 1000х350, маленькое изображение (превью) 370х260.
    Новости - настройка модуля - использовать изображения: большое изображение (полная версия) и маленькое изображение (превью).

    При заливке фото в текстовом редакторе, "что делать с изображением", только два варианта: ничего не делать и увеличить до среднего.

    Как туда всунуть возможность увеличить до полного? Подскажите, пожалуйста. Может кто-то делал?

    П.С. Вроде была где-то подобная тема, но не нашла, Яндекс все найдет, но со временем
  • 24 ноября 2015 г. , редакция: 1448351693
  • А теперь потыкайте, пожалуйста, меня носом.
    После прикрепления ИМ к главной странице оформление заказа вылетает на 404, ползет на адрес /shop/cart/done/ .
    Но у меня подпапки shop, как я понимаю, уже нет.
  • 20 февраля 2019 г.
  • Не.. Я вижу, что добавляется характеристика с зависимостью от цены, но в коробке такого типа и чтобы можно было зависимость от цены указать, нет. Следовательно это просто создан новый тип характеристики, что можно прописать прямо через БД.
    А вот что еще нужно допилить - это вопрос.
  • 20 августа 2017 г.
  • Т.е. у вас обычная цена будет выше, чем старая цена? Типа вы так клиентов радуете, что они опоздали и теперь нужно конфетку не за рубль покупать, а за тысячу?
  • 14 августа 2017 г.
  • Почему?
    Выше вы привели код, в котором
    Код
    //шапка таблицы
    echo '<table cellpadding="5" bgcolor="#eeeeee">
    <thead><tr>
    <th bgcolor="#f9f9f9"></th>
    <th bgcolor="#f9f9f9">'.$this->diafan->_('Наименование товара').'</th>';
    if(! empty($result["measure_unit"]))
    {
    echo '<th bgcolor="#f9f9f9">'.$this->diafan->_('Единица измерения').'</th>';
    }
    echo '
    <th bgcolor="#f9f9f9">'.$this->diafan->_('Кол-во').'</th>
    <th bgcolor="#f9f9f9" nowrap>'.$this->diafan->_('Цена').'('.$result["currency"].')</th>';
    if($result["discount"])
    {
    echo '<th bgcolor="#f9f9f9" nowrap>'.$this->diafan->_('Скидка').'('.$result["currency"].')</th>';
    echo '<th bgcolor="#f9f9f9">'.$this->diafan->_('Скидка').'(%)</th>';
    }
    echo '<th bgcolor="#f9f9f9" nowrap>'.$this->diafan->_('Сумма').'('.$result["currency"].')</th>
    </tr></thead><tbody>';


    Собственно, вы так же вставляете свой код, подставляя в нужную ячейку нужный параметр.

    <table> и в Африке <table>, независимо от того, какой у вас файл php или html
Показывать по:

Новости

  • 12 августа
  • Выпустили сборку DIAFAN.CMS 7.6. В ней ряд улучшений для веб‑мастеров и владельцев интернет‑магазинов: оптимизация сессий и модуля «Посещаемость», доработка поиска с многоуровневым ранжированием, кастомизация колонок в админке, расширения модуля «Импорт / Экспорт» и др. Подробности здесь >>>
  • 19 сентября 2025 г.
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября 2025 г.
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.