Найти тему
Битркис. Аспро. Взлом сайта , 6c353a6d5815.php
Недавно столкнулся с проблемой взлома, патч Аспр не помог, проверка на вирусы от битркис частично решила проблему, смена паролей тоже не помогла. В процессее выяснилось как происходит взлом. Вероятно это один из враиантов. Сначала делается запрос с данными /form/?form_id=TABLES_SIZE&url=/include/mainpage/comp_catalog_ajax.php array ( 'AJAX_POST' => 'Y', 'AJAX_PARAMS' => 'O%3A27%3A%22Bitrix%5CMain%5CORM%5CData%5CResult%22%3A3%3A%7Bs%3A9%3A%22%00%2A%00errors%22%3BO%3A27%3A%22Bitrix%5CMain%5CType
2 недели назад
Не записывает peek в Ubuntu
Иногда нужно сделать запись с экрана в формате GIF. Очень удобная утилита в таком случае - peek. Но на Ubuntu с такой проблемой что после старта записи, после обратного отчета, все зависает и запись не происходит...
1 месяц назад
Беспарольный вход через Сбер ID на сайте для 1С-Битркис
108 млн клиентов Сбера смогут сделать заказ без регистрации в пару кликов на вашем сайте. Сервис предоставляет беспарольный вход на сайт с автозаполнением профиля покупателя. Поддержка данного сервиса добавлена в модулья для 1С битркис - Вход по ID Установка модуля по шагам расписан - здесь Регистрация в Сбер ID на сегодняшний день максимально упрощена и понятно, все расписнао по шагам в документации к модулю В модуле предусмотрена возможность помаксимуму подстроить отображение кнопок под стилистику сайта...
2 месяца назад
Запросы с клиентским сертификатом без curl на php
Клиентские SSL-сертификаты используются для идентификации клиента или пользователя и аутентификации клиента на сервере. Обычно в таком случае используется двухфакторная идентификация – через логин/пароль, а также через сертификат. Необходимость в передачи сертификата в запросе появилась при добавлении возможности входа на сайт через Сбер ID в модуль Входа по ID для 1с-битрикс. Для запросов к API Сбер Id требуется передать помимо ключей еще и сертификат. В интернете навалом примеров исопльзования для этого curl...
2 месяца назад
VPN без границ (VLESS), YouTube без рекламы, публикация в TokTok и так далее
Более года назад уже писал о том как настройки VPN с использованием WireGuard, тогда все работало. Но пару месяцев назад и такой вариант перестал работать, тормозил. В поисках решения наткнулся на другой вариант, с которым все летает, в тикток загружаются видео. Этот вараинт - VLESS Настройка очень быстрая, достаточно скопировать и вставить команды. Добавление подключений(настроек для VPN) выполняется уже в браузере, при этом количество не ограничено, все зависит от мощности сервера. YouTube без рекламы - если сервер будет в Талине, основано на личном опыте, пояснения во 2 пункте...
625 читали · 3 месяца назад
Telegram Gateway + Битрикс - авторизация пользователей за 1 рубль
Недавно вышел в свет сервис Telegram Gateway, верез который можно отправлять временный коды для атворизации на сайте по номеру телефона в Telegram - https://core.telegram.org/gateway Аудитория телеграма превышет 950 000 000 пользователей, а само приложения в топе соц сетей в 89 странах мира. Получается можно отправлять коды по всему миру всего за ~1 рубль (0,01$) Важно отметить что если пользвоаться сервисом напрямую, то оплату нужно производить в криптовалюте и минимальный платеж ~ 10 000 (100$ ) Но всегда есть варианты, можно отправлять через посредника, с оплатой рублями...
4 месяца назад
Не считаются скидки для некоторых пользователей
Как-то была проблема, плавающая, что для некоторых пользователей не считались скидки на товары, очень редкая. При заходе под этим же пользователем скидки отображались нормально. Такая ситуация повторялась изредка и не удавалось выяснить причину. Но тут на днях, таких заказов стало больше, люди жаловались. Проверка настроек скидок, пересечений, ограничений ни к чему не привела. Но появилось одно НО. При заходе под пользователем, который особщил об ошибке, скидки действительно не считались, добавляя этиж же товары под своим акканутом в режимеме инкогнито и без него - все считалось. Путем долгих...
5 месяцев назад
Как передать из 1С множественное значение свойства, формат xml
Возникла проблема - не записывались несколько враиантов множественного свойства товара. Документация ясности не внесла, в инете в основном старые данные. Логика обмена на стороне Битрикса ожидает такой формат передачи значений в свойствах товара при обмене с 1с. Ниже скриншот и xml. <?xml version="1.0" encoding="UTF-8"?> <КоммерческаяИнформация xmlns="urn:1C.ru:commerceml_3" xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" ВерсияСхемы="3...
5 месяцев назад
Access denied; you need (at least one of) the SYSTEM_VARIABLES_ADMIN or SESSION_VARIABLES_ADMIN privilege(s)
При появлении ошибки [Bitrix\Main\DB\SqlQueryException] Mysql query error: (1227) Access denied; you need (at least one of) the SYSTEM_VARIABLES_ADMIN or SESSION_VARIABLES_ADMIN privilege(s) for this operation (400) SET innodb_strict_mode=0 Необходимо зайти на сервер под пользователем root и запустить консоль для обращений к базе данных, вводим команду - mysql и нажимаем Enter...
6 месяцев назад
@bitrix/cli - Invalid PostCSS Plugin found: [0]
Разрабатывая модули, мы используем @bitrix/cli для минимищзации файлов, транспилинга js, упаковки в отдельные расширения. После начала перевода всех модулей и сайта для разработки на кодировку utf-8, встала необходимость пересобрать все расширения. В процессе перевода пришлось заново устанавливать js библиотеки, пакеты и возникла такая ошибка. ✖ 20:22:24 Build bxmaker.extantion.name -> js: 0 B css: 0 B TypeError: Invalid PostCSS Plugin found: [0] Пришлось поковырядться в исходниках @bitrix/cli , поискать инфу в инете, поломать голову для выяснения причины. И решение оказалось совсем простым, в корне проекта (сайта для разработки модулей) был файл postcss...
7 месяцев назад
Не доходят письма рассылки при работающей отправке почты.
Столкнулся с проблемой, доставки email писем рассылки модуля Email-маркетинг. При отправке тестового письма, выводится сообщение - Успешно отправлено! Проверьте почту. Но письма не приходят, даже в спам. При проверка лога на сервере .msmtp.log - все отправляется успешно Aug 01 17:01:00 host=127.0.0.1 tls=off auth=off from=info@domain.ru recipients=mail@gmail.com mailsize=14386 smtpstatus=250 smtpmsg='250 2.0.0 Ok: queued as 04573268ED' exitcode=EX_OK Подсказка оказалась в другом логе - /var/log/maillog Aug 01 17:45:23 server postfix/smtpd[22387]: connect from localhost[127...
7 месяцев назад
Восстановление пароля от резервной копии
Возникла необходиомсть получить пароль шифрования резервной копии, при восстановлении копии сайта на локальнйо машине для доработки сайта, но пароль не известен. В интернете в основном описан вараинт получения пароль через командную PHP-строку в админке. Но это вариант оказывается может ничего не вернуть. require($_SERVER["DOCUMENT_ROOT"]."/bitrix/modules/main/classes/general/backup.php"); var_dump(CPasswordStorage::Get('dump_temporary_cache'));...
7 месяцев назад