ShopCMS - 1 часть

Статус
В этой теме нельзя размещать новые ответы.
Самое интересно это то, что только некоторые категории вызывают такое предупреждение... А выскакивает оно и на удаленном и на домашнем серверах.
А правлю я(с включенными ошибками) на локальном "хомсервере2.1", но все равно спасибо за советы. Огромное человеческое Спасибо.
Спасибо.
Радикальный метод, может помочь только в том случае если ты на хост после установки скрипта импортировал базу с локалхоста, а не каталог товаров, если так то удали базу, удали connect.inc.php из папки config,
запусти install, а потом импортируй каталог товаров с локлхоста, если это не поможет, то я х. з.
 
А че значит криво перенес? Значит делал так: программой CuteFTP 8 Professional, слил по фтп, а потом экспортировал базу и на хостинг её импортировал, вот и всё

А файл connect.inc.php подправил?
Загрузка файлов на сервер должна происходить в бинарном(bin, binare, 0101, двоичном) режиме.
А установил для следующих папок и файлов права на запись(Chmod 777:(
- все файлы в папке и папка config
- папка pictures
- папка temp
- папка cache
- папка backup
- папка userfiles
- папка files

Рекоммендую еще папку cache ручками почистить потому как иногда если глюки она сама не очищается (особенно если на нее права забыл раздать)
 
полностью зануленая версия.
за дезенд благодарю данный форум.
кое что пришлось подправить руками.
единственный оставшийся косяк это таблица в бд - голосование. надо 2 поля добавить а то не сохраняется.
скачать мона тут:


в скрипте есть еще пара косяков по безопасности. думаю оставлены разработчиками как и в RC2 версии.
я вообще не понимаю нафига оставлять дыры чтоб разрабы могли тупо в админку попасть.

на текущий момент всем просто советую:
в корне скрипта сделать папку например admin7654876324 (любое имя), перенести в нее файл admin.php и закрыть доступ к папке паролем на уровне оси .htpasswd .htaccess , после чего симлинками сделать необходимые для админки папки.
тогда точно никто не влезет.
 
Новости.
Лицензий больше не будет. Будут абфускованы, зашифрованы, и сверху накрыты зендом все файлы. Адрес сайта будет прописываться во множество зашифрованных файлов в различном виде. При покупке вместо лицензий будет выдаваться сам скрипт. Сразу вопрос, кто раззендит 1020 файлов и исправит в них ошибки?

P.s. Вероятно править придется что-то типа $IIIII0IIII00IIII = $IIIIOIOIIIIOII
Тут есть такие, или это к китайцам?

Добавлено через 12 минут
в скрипте есть еще пара косяков по безопасности. думаю оставлены разработчиками как и в RC2 версии.

Покажи, ненавижу пустозвонства. Покажи мне хоть один косяк в безопасности. Или ты типо выебнулся, типа дырку нашел? А то заебали тут уже очистку кеша или еще что-то за дыры выдавать. Что-то мне подсказывает что ты фиг что стоящее сейчас покажешь, ась? Давай, ответь за свои слова.
 
на офф сайте болтается патч от 20.03 в составе которого всеми ненавидимый нами: admin.php

если у кого нить уже дезенднутый? интреса ради - изменилось что нибудь или нет....
оригинальный файл из патча в аттаче
 

Вложения

  • admin.zip
    45,9 KB · Просмотры: 12
То, что техподдержка не читает офффорум, брехня. То, что кто-то здесь из их команды - это 100%. Ну зашифруют, но есть 3.0 рц 2 и 3.0.0 рабочие.

Суть не в том. Вопрос, сделают ли что-то глобальное, чтобы покупать было удобнее, чем тут извращаться. ;)
 
Новости.
Лицензий больше не будет. Будут абфускованы, зашифрованы, и сверху накрыты зендом все файлы. Адрес сайта будет прописываться во множество зашифрованных файлов в различном виде. При покупке вместо лицензий будет выдаваться сам скрипт. Сразу вопрос, кто раззендит 1020 файлов и исправит в них ошибки?

P.s. Вероятно править придется что-то типа $IIIII0IIII00IIII = $IIIIOIOIIIIOII
Тут есть такие, или это к китайцам?
Ну тогда скрипт можно будет сразу в помойку выкидовать, а не то что деньги за него платить.
Скрипт написан каряво, тех поддержки нет + все файлы зашифрованны, ну что, кто смелый?
Да! насмешили, где же они лохов искать будут. Нет это наверное запоздалая первоапрельская шутка, либо они дебилы, и хотят весь свой бизнес похерить. У них его покупали только потому, что его можно было переписать под свои нужды, чёто добавить чёто удалить, чёто исправить, (их криворукасть хотя бы оправдывалась), причём зазенденные файлы особо погоды не делали, что будет теперь, я думаю вы понимаете. :D (Наверное это весеннее обострение "Война войной, а сало надо перепрятать") :D
 
Хм, ну обещали вроде как сделать мультифайловую продажу цифровых товаров, т.е. сразу несколько файлов на 1 товар вешать, к примеру для пин кодов. Потом еще смену дизайна админки, более удобную установку и еще чета там кучу всего писали я не запомнил. А через версию там вообще какая-то хуева туча изменений будет.

Что касается покупки то я не согласен, по опыту скажу (я покупал несколько лицензий чтобы техподдержка у клиента все же была, там где она не надо естественно нуллед ставлю) что процедура покупки там вообще как два пальца обоссать, за 2 минуты оплачивается. Куда еще проще?

Меня вот что волнует, найти где там прописывается домен и поменять, пересмотреть абфускованый код будет не сложно, но вот кто исправит ошибки дезенда в 1000 файлов? это же на пару лет работы.

TO andy. А бизнесом я не думаю что у них что-то случится, есть же открытая версия кому надо. Или предполагается что их зароботок исчезнет если ты перестанешь нуленый скрипт использовать? Только вот найдется ли тут добрый человек чтобы потратить 500 баксов и выложить код :nezn:

Добавлено через 3 минуты
Да и еще вопрос, у тех кто имел дело с китайцами, подскажите. Хотелось бы знать что дешевле будет, заказать дезенд у китайцев или тут у спецов скинуться да и заказать. Да и вообще, надо будет код править или китайцы нормальный дезенд без ошибок делают?
Тот дезенд что в паблике сами понимаете, надо будет год исправлять ошибки.

Добавлено через 11 минут
что его можно было переписать под свои нужды, чёто добавить чёто удалить, чёто исправить, (их криворукасть хотя бы оправдывалась), причём зазенденные файлы особо погоды не делали, что будет теперь, я думаю вы понимаете. :D

С этим я с тобой полностью согласен, будет неудобно. Вот бы кто выложил vip версию сюда. А про криворукость не понял, помоему хорошо написан этот скрипт. Или как ты определяешь качество кода?
 
TO andy. А бизнесом я не думаю что у них что-то случится, есть же открытая версия кому надо. Или предполагается что их зароботок исчезнет если ты перестанешь нуленый скрипт использовать? Только вот найдется ли тут добрый человек чтобы потратить 500 баксов и выложить код
Вы думаете они зделают бизнес на VIP версии, я что то сомневаюсь, тем более полно альтэрнотивы с открытым кодом, на счёт кривизны рук, то скрипт действительно написан кривым кодом, (не ошибочным), а именно кривым, как бутто его писали сразу несколько человек с разными познаниями в PHP, на счёт расшифровки то не имеет смысла, так как такое количество файлов ни кто не расшифрует на 100% без ошибок, так что представь скока времени ты будеш их ловить, да и скрипт этого не заслуживает и стоить это будет астраномическую сумму.
 
Новости.
Лицензий больше не будет. Будут абфускованы, зашифрованы, и сверху накрыты зендом все файлы. Адрес сайта будет прописываться во множество зашифрованных файлов в различном виде. При покупке вместо лицензий будет выдаваться сам скрипт. Сразу вопрос, кто раззендит 1020 файлов и исправит в них ошибки?

P.s. Вероятно править придется что-то типа $IIIII0IIII00IIII = $IIIIOIOIIIIOII
Тут есть такие, или это к китайцам?
Идиотизм чистой воды. В принципе, пофиг сколько файлов зашифровано / не зашифровано, если скрипт отвечает всем требованиям. А поскольку требования у всех разные, переделать под свои нужды будет являться большим геморроем. В таком случае проще другой интернет магаз купить. Или они делают акцент на пионеров, которые решили открыть свой магаз вчера вечером?

Небольшой оффтоп...
Кстати, DLE все больше в этом плане восхищаюсь! Нет желания испольщовать нуллы, т.к. обновления частые и закодирован один файл, который ваще нет необходимости править. Да и служба поддержки работает на ура и шаблонов много есть платных и бесплатных... Эхх.. :)
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху