• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

е-магазин

  • Автор темы s10
  • Дата начала
Статус
Закрыто для дальнейших ответов.
S

s10

доброго здравия всем!!!

дело такое - я на свою голову взялся за то, о чем имею совсем мало представления - разработка магазина по продаже всякой лабуды - типа там телефоны. и вот по этому поводу хочется узнать мнение более продвинутых в этом деле товарищей.
я так сам понимаю что надо просто взять готовый уже скрипт и выточить его под конкретную специфику. может кто - нибудь уже пользовался чем нить для этого. просто сам то я ищу на hotscripts.com. скриптов там куча - но многие платные. а многие кривоватые чуток.
и вообще - а реально ли найти такой скрипт? или как мега хакеру придется писать все самому?

коротко о функциях

корзина,
о нас,
каталог,
связь,
гостевая книга,
партнеры(сюда поместиться список партнеров, которые соизволят себя так назвать),
оплата (сюда помещается неактивная инфа о wm кошельках и др способах оплаты),
доставка (варианты доставки)

ну и пару примочек вроде:

1. самый покупаемый товар
2. новые поступления
и т.д.

спасиб.
 
S

_serg_

1. подумаем о структуре магазина:
-- репозиторий товара - таблица (а лучше - группа связанных таблиц, где хранится перечень товаров) - по сути, обычный каталог
-- админка (для манипулирования записями (как отдельными, так и всеми сразу)
-- фреймворк для просмотра списка товаров (на нем будет основан сам магазин - т.е. сайт - будем натягивать хтмл-шаблоны)

вроде все - поправьте если что забыл.
корзины, разные выбрки для просмотра - это относится к интерфейсу, а не к структуре
(именно по этому критерию отбираем первую горку скриптов)

2. оставшиеся разбираем на предмет удобства интерфейса - возможности корзины, способность к расширениям (тут на сессии особо внимание обратить), удобство подключения самопальных модулей, и т.д. и т.п.

3. вроде все - осталось поставить, заточить под свое ТЗ и дописать недостающие формы и их просмотрщики и админки.


уверяю, среди бесплатных скриптов найти такой довольно проблематично - придется полопатить код самому.

немного советов:
все бесплатные скрипты - дырявые. согласись, будет немножко неловко, если какие-то пацаны возьмут и поменяют реквизиты элекрокошельков на сайте и бабло покупателей пойдет немножко не туда. поэтому придется поработать над безопасностью - для этого рекомендую отказацца от гостевой книги. для этого на сайте как я вижу есть раздел "связь".
все, что пишут юзера, в обязательном порядке резать на предмет спецвимволов и хтмл-кода. любой числовой параметр жестко приводить к числовому значению либо одеволчивать. сессии - привязка как минимум к юзер-агенту (+ желательно ведение по ip, но это для модемщиков не очень подходит)
и обязательно убрать из кода все комментарии на "производителя".

так что не думаю, что получится отделаться не халтурой и малой кровью
 
S

s10

ага. значит все же надо будет работать...
мда :) пора менять специализацию... идти в сисадмины. оч уж мне нравиться их специфика работы.

нашел я пару тройку скриптов - вот сижу смотрю. наверное буду пользовать oscommerce (www.oscommerce.com). гугл даже вывалил сцылку на русское сообщество этой конторы. его конечно смачно точить надо но вот думаю что в результате хочется видеть что-то типа



такое же шило. ну или почти такое же.
может быть есть ещё предложения

2: _serg_
да ты прав. я уже понял что тут так просто не отмазаться...хе хе.
ну я б..ть и встрял :(
 
S

_serg_

пора менять специализацию... идти в сисадмины. оч уж мне нравиться их специфика работы
потолок зарплаты юниксового сисадмина в москве - килобакс (если не принимать в расчет разные спецслучаи - циски и т.п.)
у админа-виндузятника зарплата и того меньше
 
S

s10

попутно возникает вопросс - тему решил не открывать.
начал я прикручивать тут скрипт(магазина) один на работе. и вот у меня такой вопрос. читал про это на форумах - нормального ответа так и не нашел.

есть ли вариант работы с cp1251 кроме как перед каждым запросом делать set names - просто это как то не эстетично. или это нормально и так все делают?

тока варианты рассматриваются нормальные - а не типа "откройте такойто файл hex редактором и там что то исправте..." ну и конечно желательно без перекомпеляции mysql и правки .ini(.cnf). как нибудь средствами пхп или mysql( если есть доступ чисто к базе, как на хостинге )

спасиба
 
G

Gisma

ну вообще CHARSET замечательное слово :angry:
либо правь конфиг мускула
 
S

s10

здраствуйте опять. еще раз всех с праздниками. надеюсь на рейхстаг все вчера флаг повесили...

вот у меня такой вопрос подскажите толковые сцылки на темы про работу php и webmoney. т.е. на тему как работать с системой wm средствами php.

спасибо.
 
A

admin

Для: s10
у меня есть пара скриптов работы в WM
одно НО - у тебя должен быть персональный аттестат или выше, иначе нифига не будет.
 
S

_serg_

надеюсь, в минске есть вм-отдел? :)
у них кстати есть довольно вменяемый документейшн по автоматическому интерфейсу.
 
S

s10

боже мой...
в очередной раз проклинаю свою беспечность. Значит, для того чтобы работать с wm мне необходимо cURL и скомпилированный модуль WMSigner. А нету ли где нить готовенького инсталяка WMSigner? у меня просто win и я понятия не имею как что либо компилировать :)


2 Серёга

Я значит так понял - для того что бы пользоваться твоими скриптиками мне надо зарегистрироваться в самой wm системе? и получить там какие то сертификаты, да? а как насчет того что они пишут про модуль WMSigner ?

честно говоря я ещё пока не ф курсе как это фсе работает. Но я бы просто посмотрел сам принцип того - как оно работает, так что от скриптофф не откажусь.

спасибо.
 
S

_serg_

1. песоналка стоит 3 бакса
2. там XML-ный интерфейс для автоматики. какие еще сингеры?

З.Ы. там внизу даже линк есть на примеры на пхп :)
 
R

randal

Для: s10
если делаешь на oscommerce - поищи на forum.oscommerce.ru модуль для WM, я его где-то там и нарыл кажись.
А вообще, если проект достаточно серьёзный и ты нормально знаешь PHP, то лучше забудь про все эти готовые скрипты и пиши всё с нуля. Потом вспомнишь добрым словом, когда нужно будет вносить какие-то изменения (в смысле делать upgrade) в готовый магаз :rolleyes:
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!