
Алексей
04.05.2017
09:42:25
Ребята, подскажите, пожалуйста, можно ли при создании нового элемента на D7 свойство типа список заполнить по значению, а не по ID значения списка?
Или от дополнительного подзапроса ни куда не деться ?
Наверное, сформулировал не очень удачно. Отметил на скриншоте: https://yadi.sk/i/XhX7Djcl3HezmK
Пока что сделал через предворительное получение ID
CUserFieldEnum :: GetList итд.
Но выглядит как велосипед какой то.


Evgeny
04.05.2017
10:42:43
Подскажите правильно ли я собираюсь делать?
задача такого плана.
Заказчик инет магазина хочет выпустить дисконты.
К примеру дисконтных карт будет 100шт.
При оформление заказа, пользователю будет предлагаться ввести данные от карты
Нужно сделать такую логику:
если этой картой (подчеркиваю не пользователем конкретным который будет сидеть из под аккаунта).а именно конкретной дисконтной картой, купили на сумму 5000р, то скидка 5%, если 15000р то скидка 10%, если 50000р то скидка 15%.
Такого как я понимаю функционала нет в битриксе (даже в редакции малый бизнес)
И скорее всего придется писать велосипед.
По своим знаниям мое решение выгядело бы так:
создать в бд таблицу где будет хранится индетификатор всех выпущенных дисконтных карт, при оплате конкретной дисконтной картой, заносится сумма в таблицу и сравнивается с условием (для расчета скидки).
У меня правильныйход мыслей?


Алексей
04.05.2017
10:56:46
господа подскажите, у битрикса есть какой нибудь багтрекер где можно про уязвимости версий почитать?

Google

Igor
04.05.2017
10:58:16

Алексей
04.05.2017
10:58:53
просто на файл куча запросов сегодня пришла после чего в админку зашли с этого айпи и внесли правки в шапку сайта добавив код чужой
хочу понять толи пароль подобрали толи все таки дыра в сайте

Igor
04.05.2017
10:59:18

Алексей
04.05.2017
10:59:22
сча
[04/May/2017:12:15:33 +0300] "POST /bitrix/components/bitrix/pull.request/ajax.php?UPDATE_STATE HTTP/1.0" 200

Igor
04.05.2017
11:01:55
ух ты какой интересный файл

Алексей
04.05.2017
11:03:23
понятно
шутеечки топовых битриксоидов?

Igor
04.05.2017
11:03:44
Да я скорее смотрю
что можно сломать
По факту баг-трекера нет

Алексей
04.05.2017
11:04:11
официального? или вообще?

Google

Igor
04.05.2017
11:04:15
А вот как поломать это пока только общие мысли есть. Очень внезапный файл
почти никто с запада не ресечит эту тему, да и в ру

Алексей
04.05.2017
11:05:03

Igor
04.05.2017
11:05:21

Алексей
04.05.2017
11:05:45
суть в чем
сначала куча запросов с одного айпи на этот файл
потом один(кажется) запросв через public_include_file.php и внедрение кода
я хреновый битриксоидов но я так понял что чувак просто зашел в админку так?

Igor
04.05.2017
11:06:52

Алексей
04.05.2017
11:06:56
вопрос в том подобрал он пароль (пароль был privet) или все таки нет

Igor
04.05.2017
11:06:59
он тупо подобрал хеш

Алексей
04.05.2017
11:07:41
ну получается просто по базе хешей?
я так понимаю перебирать хеш дело такое себе
типа самые частые пароли и их хеши?

Igor
04.05.2017
11:08:39
минуту

Алексей
04.05.2017
11:09:06
и вопрос как ты понял что он именно хеши перебирал? как ты понял что он постом отправлял?
ок жду

Igor
04.05.2017
11:19:33
В общем тут несколько векторов
1) Авторизация по хешу (теоретический подбор, плюс нужно посмотреть дефолтные)
2) Нужно посмотреть порядок обновления и запросов
CPullWatch::Extend($userId, $tag);
CPullStack::Get($_POST['CHANNEL_ID'], intval($_POST['CHANNEL_LAST_ID']));

Google

Igor
04.05.2017
11:20:34
и то и то как-то меня откровенно смущает
Смотрю 17 версию и не вижу нативно как быстро пройти

Алексей
04.05.2017
11:24:28
у нас 16.5


Sergei
04.05.2017
11:25:32
Подскажите правильно ли я собираюсь делать?
задача такого плана.
Заказчик инет магазина хочет выпустить дисконты.
К примеру дисконтных карт будет 100шт.
При оформление заказа, пользователю будет предлагаться ввести данные от карты
Нужно сделать такую логику:
если этой картой (подчеркиваю не пользователем конкретным который будет сидеть из под аккаунта).а именно конкретной дисконтной картой, купили на сумму 5000р, то скидка 5%, если 15000р то скидка 10%, если 50000р то скидка 15%.
Такого как я понимаю функционала нет в битриксе (даже в редакции малый бизнес)
И скорее всего придется писать велосипед.
По своим знаниям мое решение выгядело бы так:
создать в бд таблицу где будет хранится индетификатор всех выпущенных дисконтных карт, при оплате конкретной дисконтной картой, заносится сумма в таблицу и сравнивается с условием (для расчета скидки).
У меня правильныйход мыслей?
Хочешь написать велосипед, сделай через отдельный инфоблок, в котором можно хранить список дисконтных карт и сколько раз какой воспользовались, но тут же тебе надо будет переписать полностью корзину через его апи


Igor
04.05.2017
11:25:51
Вообще больше всего на подбор. По факту там политики безопасности не работают
Случайно логи не пишите?
SECURITY USER_LOGINBYHASH
Вот это если пишите - поищите

Алексей
04.05.2017
11:30:24
это логирование на уровне битры?
вряд ли

Igor
04.05.2017
11:33:38
1) Политики безопасности по ip для админов
настройке построже)
да и вообще для всех ползает

Алексей
04.05.2017
11:34:55
хм
а если настроить админку только по айпи смогут проникнуть только либо через шел либо через какую то уязвимость?
просто много сайтов в компании на разных цмсках и некоторые периодически заражаются

Анатолий
04.05.2017
11:37:25
у таких обычно несколько сайтов в одном аккаунте. заражен один сайт = заражены все другие

Dmitry
04.05.2017
11:58:56
Ребята, на одной из партнерок битриксоиды заикались о каком-то кешировании, при котором выбирается один пользователь и только он обновляет кеш (а не весь поток который попал на старый кеш). Не помните где это было? И есть ли оно на самом деле?

Jan
04.05.2017
12:00:20

Google

Pavel
04.05.2017
12:10:52
Так все же, кто знает как собираются в группы поля в компоненте sale.order.ajax? :)

Алексей
04.05.2017
12:11:33

Dmitry
04.05.2017
12:15:22

Pavel
04.05.2017
12:17:44
нужно с группы Покупатель вынести адрес в Регион доставки

Михаил
04.05.2017
12:19:59
Если в новом шаблоне, не подскажу. А в старом все в props.php можно собрать- все не стандартное

Dmitry
04.05.2017
12:25:19

Pavel
04.05.2017
12:27:30

Роман
04.05.2017
12:34:29
здравствуйте, а при редактировании шаблона почтового события я могу например гетлист использовать?

Юрий
04.05.2017
12:38:16
Почему на некоторых установках нет этого виджета? и как его добавить?

Pavel
04.05.2017
12:45:25
только в старте и первый сайт вроде бы нет, потому что нет статистики

Юрий
04.05.2017
12:48:26
Управление сайтом 15.5.10
Редакция Бизнес
Может включить где то что то надо?

Nick
04.05.2017
12:52:31
Господа, есть у кого пример поиска дублтикатов лидов?

Pavel
04.05.2017
12:59:59
В общем разобрался я с этим оформлением заказа. Наворотили вообщем там, что теперь смешались людикони

Dmitry
04.05.2017
13:02:20

Юрий
04.05.2017
13:05:00

Dmitry
04.05.2017
13:06:50

Google

Юрий
04.05.2017
13:07:24
Вот в этом списке его и нет

Dmitry
04.05.2017
13:07:46

svetlana
04.05.2017
13:08:13
может его там нет потмоу что он уже "отображается"?

Dmitry
04.05.2017
13:08:39

Юрий
04.05.2017
13:09:09

svetlana
04.05.2017
13:09:11
у мя на демке он показываетс но просто пишет что нет данных

Dmitry
04.05.2017
13:09:21
Модуль "Монитор производительности (perfmon)"

Юрий
04.05.2017
13:09:53
Да, установлен. Сравнил даже настройки с сайтом на котором есть этот виджет. Идентичные

Михаил
04.05.2017
13:21:49
на скрипт статистики этой, до сеих пор google брехает?

Dmitriy
04.05.2017
13:22:30
О ребята, вот я по этому виджету вопрос хочу задать-он вообще на каких основаниях строит статистику? я знаю что по последней 1000 посетителей, но блин-я вижу периодически ам акие цифры ( мол 4-5 секунд средняя)-а вот по отладке клиенту пытаюсь доказать что все ок-по 0.3-0.5 отдается-кому или чему верить?)

Михаил
04.05.2017
13:23:30
От посетителей же и зависит. Если все из лесу с мобилок на 3G лазиют по сайту- всегда печально будет

svetlana
04.05.2017
13:27:03
отдаётся или полностью загрузилось?

Dmitriy
04.05.2017
13:27:43
отрисовка
ну и в том же виджете вижу статистику по страницам-отрисовки в районе пары секунд-тут то понятно, что то канала потребителя зависит(

Михаил
04.05.2017
13:29:34
Надо сайт упрощать, облегчать и оптимизировать- коли все потребители с говно канала лазиют

Evgeny
04.05.2017
13:46:33
Подскажите commerceml , сможет импортировать xml файл если картинки прописаны на ссылкой на =ресурс поставщика, а находятся локально в папке с самим файлом xml?

1C-Bitrix
04.05.2017
13:48:27

Evgeny
04.05.2017
13:49:08
значит все норм, спасибо

Dmitry
04.05.2017
13:55:13
Вопрос на засыпку: как в d7 orm сделать подзапрос?