@bitrixfordevelopers

Страница 738 из 1492
Алексей
04.05.2017
09:42:25
Ребята, подскажите, пожалуйста, можно ли при создании нового элемента на D7 свойство типа список заполнить по значению, а не по ID значения списка? Или от дополнительного подзапроса ни куда не деться ?

Наверное, сформулировал не очень удачно. Отметил на скриншоте: https://yadi.sk/i/XhX7Djcl3HezmK Пока что сделал через предворительное получение ID CUserFieldEnum :: GetList итд. Но выглядит как велосипед какой то.

Evgeny
04.05.2017
10:42:43
Подскажите правильно ли я собираюсь делать? задача такого плана. Заказчик инет магазина хочет выпустить дисконты. К примеру дисконтных карт будет 100шт. При оформление заказа, пользователю будет предлагаться ввести данные от карты Нужно сделать такую логику: если этой картой (подчеркиваю не пользователем конкретным который будет сидеть из под аккаунта).а именно конкретной дисконтной картой, купили на сумму 5000р, то скидка 5%, если 15000р то скидка 10%, если 50000р то скидка 15%. Такого как я понимаю функционала нет в битриксе (даже в редакции малый бизнес) И скорее всего придется писать велосипед. По своим знаниям мое решение выгядело бы так: создать в бд таблицу где будет хранится индетификатор всех выпущенных дисконтных карт, при оплате конкретной дисконтной картой, заносится сумма в таблицу и сравнивается с условием (для расчета скидки). У меня правильныйход мыслей?

Алексей
04.05.2017
10:56:46
господа подскажите, у битрикса есть какой нибудь багтрекер где можно про уязвимости версий почитать?

Google
Алексей
04.05.2017
10:58:53
просто на файл куча запросов сегодня пришла после чего в админку зашли с этого айпи и внесли правки в шапку сайта добавив код чужой

хочу понять толи пароль подобрали толи все таки дыра в сайте

Алексей
04.05.2017
10:59:22
сча

[04/May/2017:12:15:33 +0300] "POST /bitrix/components/bitrix/pull.request/ajax.php?UPDATE_STATE HTTP/1.0" 200

Igor
04.05.2017
11:01:55
ух ты какой интересный файл

Алексей
04.05.2017
11:03:23
понятно

шутеечки топовых битриксоидов?

Igor
04.05.2017
11:03:44
Да я скорее смотрю

что можно сломать

По факту баг-трекера нет

Алексей
04.05.2017
11:04:11
официального? или вообще?

Google
Igor
04.05.2017
11:04:15
А вот как поломать это пока только общие мысли есть. Очень внезапный файл

официального? или вообще?
Скажем так - большинство ошибок не доходит до трекеров

почти никто с запада не ресечит эту тему, да и в ру

Алексей
04.05.2017
11:05:03
А вот как поломать это пока только общие мысли есть. Очень внезапный файл
т.е. внезапный? я так понял это дефолтной конфигурации файл или нет?

Igor
04.05.2017
11:05:21
т.е. внезапный? я так понял это дефолтной конфигурации файл или нет?
дефолтный вполне. Просто тут внезапно авторизация по кукам

Алексей
04.05.2017
11:05:45
суть в чем

сначала куча запросов с одного айпи на этот файл

потом один(кажется) запросв через public_include_file.php и внедрение кода

я хреновый битриксоидов но я так понял что чувак просто зашел в админку так?

Алексей
04.05.2017
11:06:56
вопрос в том подобрал он пароль (пароль был privet) или все таки нет

Igor
04.05.2017
11:06:59
он тупо подобрал хеш

Алексей
04.05.2017
11:07:41
ну получается просто по базе хешей?

я так понимаю перебирать хеш дело такое себе

типа самые частые пароли и их хеши?

Igor
04.05.2017
11:08:39
минуту

Алексей
04.05.2017
11:09:06
и вопрос как ты понял что он именно хеши перебирал? как ты понял что он постом отправлял?

ок жду

Igor
04.05.2017
11:19:33
В общем тут несколько векторов

1) Авторизация по хешу (теоретический подбор, плюс нужно посмотреть дефолтные) 2) Нужно посмотреть порядок обновления и запросов CPullWatch::Extend($userId, $tag); CPullStack::Get($_POST['CHANNEL_ID'], intval($_POST['CHANNEL_LAST_ID']));

Google
Igor
04.05.2017
11:20:34
и то и то как-то меня откровенно смущает

Смотрю 17 версию и не вижу нативно как быстро пройти

Алексей
04.05.2017
11:24:28
у нас 16.5

Sergei
04.05.2017
11:25:32
Подскажите правильно ли я собираюсь делать? задача такого плана. Заказчик инет магазина хочет выпустить дисконты. К примеру дисконтных карт будет 100шт. При оформление заказа, пользователю будет предлагаться ввести данные от карты Нужно сделать такую логику: если этой картой (подчеркиваю не пользователем конкретным который будет сидеть из под аккаунта).а именно конкретной дисконтной картой, купили на сумму 5000р, то скидка 5%, если 15000р то скидка 10%, если 50000р то скидка 15%. Такого как я понимаю функционала нет в битриксе (даже в редакции малый бизнес) И скорее всего придется писать велосипед. По своим знаниям мое решение выгядело бы так: создать в бд таблицу где будет хранится индетификатор всех выпущенных дисконтных карт, при оплате конкретной дисконтной картой, заносится сумма в таблицу и сравнивается с условием (для расчета скидки). У меня правильныйход мыслей?
Хочешь написать велосипед, сделай через отдельный инфоблок, в котором можно хранить список дисконтных карт и сколько раз какой воспользовались, но тут же тебе надо будет переписать полностью корзину через его апи

Igor
04.05.2017
11:25:51
у нас 16.5
поищемс в закромах

Вообще больше всего на подбор. По факту там политики безопасности не работают

Случайно логи не пишите?

SECURITY USER_LOGINBYHASH

Вот это если пишите - поищите

Алексей
04.05.2017
11:30:24
это логирование на уровне битры?

вряд ли

Igor
04.05.2017
11:33:38
1) Политики безопасности по ip для админов

настройке построже)

да и вообще для всех ползает

Алексей
04.05.2017
11:34:55
хм

а если настроить админку только по айпи смогут проникнуть только либо через шел либо через какую то уязвимость?

просто много сайтов в компании на разных цмсках и некоторые периодически заражаются

Анатолий
04.05.2017
11:37:25
у таких обычно несколько сайтов в одном аккаунте. заражен один сайт = заражены все другие

Dmitry
04.05.2017
11:58:56
Ребята, на одной из партнерок битриксоиды заикались о каком-то кешировании, при котором выбирается один пользователь и только он обновляет кеш (а не весь поток который попал на старый кеш). Не помните где это было? И есть ли оно на самом деле?

Jan
04.05.2017
12:00:20
а если настроить админку только по айпи смогут проникнуть только либо через шел либо через какую то уязвимость?
лучше закрыть админку digest аутентификацией. это отсеет большую часть "атак"

Google
Pavel
04.05.2017
12:10:52
Так все же, кто знает как собираются в группы поля в компоненте sale.order.ajax? :)

Pavel
04.05.2017
12:17:44
Что за группы и поля?
Эти https://yadi.sk/i/KSRcxbkJ3HfR8G

нужно с группы Покупатель вынести адрес в Регион доставки

Михаил
04.05.2017
12:19:59
Если в новом шаблоне, не подскажу. А в старом все в props.php можно собрать- все не стандартное

Dmitry
04.05.2017
12:25:19
Эти https://yadi.sk/i/KSRcxbkJ3HfR8G
ну первая группа. - это состав корзины вторая это свойства заказа а треться это свойство с отвеченной галочной использоавть как местоположение

Pavel
04.05.2017
12:27:30
Роман
04.05.2017
12:34:29
здравствуйте, а при редактировании шаблона почтового события я могу например гетлист использовать?

Юрий
04.05.2017
12:38:16


Почему на некоторых установках нет этого виджета? и как его добавить?

Pavel
04.05.2017
12:45:25
только в старте и первый сайт вроде бы нет, потому что нет статистики

Юрий
04.05.2017
12:48:26
Управление сайтом 15.5.10

Редакция Бизнес

Может включить где то что то надо?

Nick
04.05.2017
12:52:31
Господа, есть у кого пример поиска дублтикатов лидов?

Pavel
04.05.2017
12:59:59
В общем разобрался я с этим оформлением заказа. Наворотили вообщем там, что теперь смешались людикони

Dmitry
04.05.2017
13:02:20
Юрий
04.05.2017
13:05:00
Модуль "Монитор производительности (perfmon)"
Там у обоих сайтов одинаковые настройки

Google
Юрий
04.05.2017
13:07:24
Вот в этом списке его и нет

Dmitry
04.05.2017
13:07:46
Вот в этом списке его и нет
а модуль установлен?

svetlana
04.05.2017
13:08:13
может его там нет потмоу что он уже "отображается"?

Dmitry
04.05.2017
13:08:39
может его там нет потмоу что он уже "отображается"?
не. у меня и установлен и отображается в меню

Юрий
04.05.2017
13:09:09
а модуль установлен?
Какой именно модуль?

svetlana
04.05.2017
13:09:11
у мя на демке он показываетс но просто пишет что нет данных

Dmitry
04.05.2017
13:09:21
Модуль "Монитор производительности (perfmon)"

Юрий
04.05.2017
13:09:53
Да, установлен. Сравнил даже настройки с сайтом на котором есть этот виджет. Идентичные

Михаил
04.05.2017
13:21:49
на скрипт статистики этой, до сеих пор google брехает?

Dmitriy
04.05.2017
13:22:30
О ребята, вот я по этому виджету вопрос хочу задать-он вообще на каких основаниях строит статистику? я знаю что по последней 1000 посетителей, но блин-я вижу периодически ам акие цифры ( мол 4-5 секунд средняя)-а вот по отладке клиенту пытаюсь доказать что все ок-по 0.3-0.5 отдается-кому или чему верить?)

Михаил
04.05.2017
13:23:30
От посетителей же и зависит. Если все из лесу с мобилок на 3G лазиют по сайту- всегда печально будет

svetlana
04.05.2017
13:27:03
отдаётся или полностью загрузилось?

Dmitriy
04.05.2017
13:27:43
отрисовка

ну и в том же виджете вижу статистику по страницам-отрисовки в районе пары секунд-тут то понятно, что то канала потребителя зависит(

Михаил
04.05.2017
13:29:34
Надо сайт упрощать, облегчать и оптимизировать- коли все потребители с говно канала лазиют

Evgeny
04.05.2017
13:46:33
Подскажите commerceml , сможет импортировать xml файл если картинки прописаны на ссылкой на =ресурс поставщика, а находятся локально в папке с самим файлом xml?

Evgeny
04.05.2017
13:49:08
значит все норм, спасибо

Dmitry
04.05.2017
13:55:13
Вопрос на засыпку: как в d7 orm сделать подзапрос?

Страница 738 из 1492