Ru-Board.club
← Вернуться в раздел «Системы управления сайтами»

» Koobi

Автор: MAXAOH
Дата сообщения: 23.06.2006 11:22
Подскадите пожалуйста! При входе в интернет-магазин отображаются: группы товаров со своимиподгруппами, котрых всего 2 + "показать все", как показать все подгруппы: ну или хотя-бы 5-6. Есть ли возможность добавить картинки для групп товаров (подгрупп)?
Заранее благодарен!!!
Автор: inside22
Дата сообщения: 23.06.2006 12:05
nulled
а у разработчиков 5+ нельзя спросит как они этого добились?
Автор: MLIN
Дата сообщения: 23.06.2006 12:31
При заходе на форум пишет ошибку:


Warning: wordwrap() has been disabled for security reasons in /home/internat/public_html/inc/functions.php on line 268

Хостер отключил функцию wordwrap. Как сделать чтобы это сообщение не выводилось на экран?
Автор: censssored
Дата сообщения: 23.06.2006 13:09

Цитата:
как показать все подгруппы


Можешь, например, так (templates/шаблон/shop/overview.tpl) строчку:

Цитата:
{assign var="num" value=$num+1}

поменять на:

Цитата:
{assign var="num" value=$maxsubs}

--------------------------------------------------------------------

Цитата:
Есть ли возможность добавить картинки для групп товаров


Например так (templates/шаблон/shop/overview.tpl) строчку:

Цитата:
<a class="categtitle_n" title="{$sub->visible_title|escape:'html'}" href="index.php?categ={$sub->catid}&amp;parent={$sub->parent_id}&amp;p=shop&amp;navop={get_parent_shopcateg id=$item->catid}&amp;area={$area}">
{$sub->visible_title|escape:'html'}
</a>


на:

Цитата:
<a class="categtitle_n" title="{$sub->visible_title|escape:'html'}" href="index.php?categ={$sub->catid}&amp;parent={$sub->parent_id}&amp;p=shop&amp;navop={get_parent_shopcateg id=$item->catid}&amp;area={$area}">
<img src="uploads/shop/caticons/{$sub->catid}.gif" alt="{$sub->visible_title|escape:'html'}" class="absmiddle" width="10" height="10" border="0" /> {$sub->visible_title|escape:'html'}
</a>


А сами иконки клади в папку uploads/shop/caticons/ и давай им имена - номеркатегории.gif
Номер категории: index.php?categ=номеркатегории (определишь по ссылке)
--------------------------------------------------------------------

Цитата:
Хостер отключил функцию wordwrap

Лучше перепиши эту функцию. Примеров в сети много.
Автор: Andrewwww
Дата сообщения: 23.06.2006 13:52
устнавливаю Koobi Pro 5.6 [nulled by censored! from antichat.ru] на Денвер
в настройках пишу
localhost
root
(в пароле не пишу ничего)
shop
kpro

пишет мне "Подключение к базе данных не установлено. Пожалуйста, проверьте ваши настройки!"
подскажите что делать...
Автор: censssored
Дата сообщения: 23.06.2006 14:03
В C:\WebServers\usr\local\mysql4\data\ есть папка shop?
Перезапусти Денвер.
Автор: Andrewwww
Дата сообщения: 23.06.2006 14:05
не было
спасибо за быструю помощь

Добавлено:
Как переустановить систему?
пишет "Система уже установлена. Пожалуйста, используйте другую базу данных."

каким образом удалить старую?
Автор: arcanum
Дата сообщения: 23.06.2006 16:44
Andrewwww


Добавлено:

Цитата:
каким образом удалить старую?


1) Через phpmyadmin
2) Если создаш новую базу, зайди в папку inc/config.php и поменяй имя базы

Добавлено:

Цитата:
Насколько я помню - такой вывод новостей и статей реализован в 5+
Покопайтесь в коде - думаю оттуда можно вытянуть код, который за это отвечает.



Да копался, у них такая же шняга......

Добавлено:
leroest

Цитата:
Кубик собран так, что новости у него могут выводиться только на главной или собственно на странице новостей.


Ну это понятно, что кубик так собран, но если они выводтся на главной, значит и в других местах можно вывести......буду рыть тогда, мож чего и нарою...
Автор: Andrewwww
Дата сообщения: 23.06.2006 17:04
а ещё вопрос
в каком файле хранятся пароли для доступа к панели управления через koobipro-setup-rus.ru/admin ?
Автор: arcanum
Дата сообщения: 23.06.2006 17:26
Andrewwww

)))) они не в файле хранятся а в базе....если быть точным, то

Таблица kpro_user и в ней поле pass, тока имей ввиду что он там шифрованый...
Автор: censssored
Дата сообщения: 23.06.2006 17:37

Цитата:
"Система уже установлена. Пожалуйста, используйте другую базу данных."

Очисти папку C:\WebServers\usr\local\mysql4\data\shop
Перезапусти Денвер.
...
Либо создай папку с другим названием и это-же название используй при установке в поле "База Данных".
Перезапусти Денвер.
Автор: chestertech
Дата сообщения: 24.06.2006 15:41
люди, я вроде почти весь форум перерыл, но не нашел ответа на мой вопрос. почему то он еще не обсуждался. как пользоваться галереей??? в смысле как юзерам добавлять свои альбомы и тд??? неужели тока админу можно??
прошу помочь.
помогу тоже чем могу, этим кубиком уже давно пользуюсь.
Автор: Pashila
Дата сообщения: 25.06.2006 11:35
Если я правильно понял, то задача чтоб пользователи моли добовлять ...
я просто сделал группу которой разрешил доступ к админке и галерее , и нужных юзверей добавил в эту группу..
Автор: inside22
Дата сообщения: 26.06.2006 15:56
перевёл я кубик в UTF-8, всё классно... но вот гружу в админку русский язык, и один каракули...

http://www.gizlar.az/screen.jpg
http://www.gizlar.az/screen2.jpg

Iso-8859 везде поменял на UTF-8

кроме папке с "fck2"

А проблема осталась. Бывалые, посоветуйте что нит!

И еще, я не нашёл ни одну нормальную программу, которая бы меня был файлы с кодировка ANSI на UTF-8.

Я думаю, может надо перекодировать админские файлы в UTF-8.
Автор: Tanks2
Дата сообщения: 27.06.2006 02:14
это круто, прошла вся установка всё огоньком , залазю в админа а там ваще ни одной буквы, только по ссылкам можно догадаться что куда относится но работать невозможно. Если не в лом опишите пожалуйста процесс русификации.Хотябы как мне с ru_admin_koobi_56.kpl и ru_user_koobi_56.kpl поступать. Пытался найти в папке файлы с таким расширением а они отсутствуют.
Автор: Madmess
Дата сообщения: 27.06.2006 04:11
koobi_56_pro_ru_de_en.sql

Запрос этот выполнил?

=================================

После неизвестных манипуляций правый блок "отклеился" и перенесся в правый верхний угол сайта... main_template еще раз не правил, но и с исходным также...
поставил себе на локалку со старой базой все ок... делую бэкап базы с хостинга и ставлю ее на локалку, правый блок уезжает... проблема в базе... в какой таблице что могло испортиться? Что править, где копать? Спасибо...

=================================

кто сможет подправить код галереи, чтобы когда не выделены фотки для скачивания, кнопка "СКАЧАТЬ" не работала (не была активной)?
Автор: censssored
Дата сообщения: 27.06.2006 12:11

Цитата:
в какой таблице что могло испортиться? Что править, где копать? Спасибо...

Смотри HTML-код этой разъезжающейся страницы.


Цитата:
чтобы когда не выделены фотки для скачивания, кнопка "СКАЧАТЬ" не работала (не была активной)?

Что-то типа такого (но надо доработать).
В templates/шаблон/gallery/gallerypic.tpl

в самой верхушке перед

Цитата:

//-->
{/literal}
</script>

вставить:

Цитата:
function CheckDownload(checkboxId){
document.kform.dlb.disabled=(checkboxId.checked == false)?true:false;
}


потом:

Цитата:
<input class="noborder" name="dl[{$pic->id}]" type="checkbox" value="1" />

заменить на:

Цитата:
<input class="noborder" name="dl[{$pic->id}]" type="checkbox" value="1" onClick="CheckDownload(this)" />


и после:

Цитата:
<input class="button" type="submit" name="dlb" value="{$lang.dlselected}"/>

вставить:

Цитата:
<script>document.kform.dlb.disabled=true;</script>
Автор: Madmess
Дата сообщения: 27.06.2006 13:02
censssored

большое спасибо!

ошибка была в таблице БД... восстановил таблицу новостей все ок стало.. не знаю что не так там произошло....
Автор: MLIN
Дата сообщения: 27.06.2006 13:15
Люди... Беда.. Короче, иногда бывает создам статическую страницу... в ней текст.. так когда в браузере просматриваешь эту страницу то текста не видно.. но он есть... если выдеолить пустоту то текст появляется.... Я думал это у меня комп глючит.. а оказалось у других тоже 8-(( Кубик 56
Автор: Madmess
Дата сообщения: 27.06.2006 13:16
Нефиг белым шрифтом на белом фоне писать и т.п.
Автор: arcanum
Дата сообщения: 27.06.2006 18:07
Madmess

Цитата:
Нефиг белым шрифтом на белом фоне писать и т.п.


Зря ты так говориш....он действительно прав, и я тоже не раз замечал этот косяк, хотя могу сказать, что только под ослом, как в лисе и опере незнаю.....надо править.....хотя что там править...
Автор: as0ft
Дата сообщения: 27.06.2006 20:10
По поводу: "Нефиг белым шрифтом на белом фоне писать и т.п."
Вся проблема в шаблоне. Ищите где <div> не закрыт! Таких косяков в шаблонах много!
Только всегда они вылазиют непонятно! ), но это уже проверено не раз. вся проблема в этом. Основная, кстати, еще присутствует, когда нажимаешь крестик Архив (всё исчезает, т.к. включено в этот <div>). Удачи!
Автор: inside22
Дата сообщения: 28.06.2006 14:50
[24-Jun-2006 15:48:40] PHP Warning: Variable passed to each() is not an array or object in /home/forexaz2/public_html/admin/inlineshot.php on line 101
[24-Jun-2006 15:58:54] PHP Warning: implode(): Bad arguments. in /home/forexaz2/public_html/admin/news.php on line 551
[26-Jun-2006 10:01:00] PHP Warning: implode(): Bad arguments. in /home/forexaz2/public_html/admin/news.php on line 375

Ну вот, это называется влип... Стоял кубик целый год, я теперь глючить начал.
Версия 4,3,0 стандарт! Жму обзор новостей в админке, а у меня вместо этого иногда выскакивает главная страница сайта.

Самое прикольное, что иногда! Что за глюки такие, ни кто не в курсе?

Файлы не трогал! А вот хостер что то обновлял...

И еще, в поддомене еще один кубик, так в нём всё ок...
Кнопка обзор работает как надо.

Значит получается что это не хостер виноват.

А кто же тогда? Может база барахлит?

У кого какие мысли есть по этому поводу?

Добавлено:
гы... надо тогда все файлы валидатором проверять на незакрытые теги!
Автор: Shirmanov
Дата сообщения: 29.06.2006 08:08
В Koobi версии 5.6 при удалении или блокировке форума через админ панель возникает ошибка что делать! Помогите!
Автор: inside22
Дата сообщения: 29.06.2006 08:14
Shirmanov
В срочном порядке читать форум, вот что делать!

Лень пару старниц полистать?

==========
((
в файле forum.php после строк
require_once("init.php");
require_once("../inc/filetypes.php");

впиши вот это

require_once("../functions/Func.Forums.php"); и будет тебе счастье
===========

Добавлено:
require_once ("../class/tpl/kpro.class.php");
require_once ("../class/db.php");
require_once ("../inc/functions.php");

После этих строчек добавил, не помогло!

в начале файла есть

Код:
<?php
//============================================
// censored! [www.antichat.ru]
//============================================
if(!defined("BASEDIR")) exit;
include_once(BASEDIR . "/functions/Func.Forums.php");
ob_start();
if (!is_object($tmpl))
{
require_once ("../class/tpl/kpro.class.php");
require_once ("../class/db.php");
require_once ("../inc/functions.php");

$tmpl = new Koobi("templates/" . $_GET['theme']);
}



Добавлено:
Добавил в начало файла functions.php


Код:include_once(BASEDIR . "/functions/Func.Forums.php");


ЗАРАБОТАЛО!

))

==========

И потом вот тебе еще:

Уязвимости точно подвержены ВСЕ версии koobi начиная с 5.4

Недостаточная обработка переменных:
$_POST["topic"]
$_POST["subject"]

Решение:

addpost.php
$title = ( $_POST["subject"] == "" ) ? '' : addslashes($_POST["subject"]);
Заменить на:
$title = ( $_POST["subject"] == "" ) ? '' : htmlspecialchars($_POST["subject"], ENT_QUOTES);


addtopic.php
$title = ( $_POST["subject"] == "" ) ? "" : $_POST["subject"];
Заменить на:
$title = ( $_POST["subject"] == "" ) ? "" : htmlspecialchars($_POST["subject"], ENT_QUOTES);

$topic = addslashes($_POST["topic"]);
Заменить на:
$topic = htmlspecialchars($_POST["topic"], ENT_QUOTES);

showtopic.tpl
<strong>{$topic->title|escape:'html'|sslash}</strong></td>
Заменить на:
<strong>{$topic->title}|sslash}</strong></td>


И будет тебе счастье с форумом!
Автор: nkeynkey
Дата сообщения: 29.06.2006 12:11

Цитата:
И потом вот тебе еще:

Уязвимости точно подвержены ВСЕ версии koobi начиная с 5.4

Недостаточная обработка переменных:
$_POST["topic"]
$_POST["subject"]

Решение:

addpost.php
$title = ( $_POST["subject"] == "" ) ? '' : addslashes($_POST["subject"]);
Заменить на:
$title = ( $_POST["subject"] == "" ) ? '' : htmlspecialchars($_POST["subject"], ENT_QUOTES);


addtopic.php
$title = ( $_POST["subject"] == "" ) ? "" : $_POST["subject"];
Заменить на:
$title = ( $_POST["subject"] == "" ) ? "" : htmlspecialchars($_POST["subject"], ENT_QUOTES);

$topic = addslashes($_POST["topic"]);
Заменить на:
$topic = htmlspecialchars($_POST["topic"], ENT_QUOTES);

showtopic.tpl
<strong>{$topic->title|escape:'html'|sslash}</strong></td>
Заменить на:
<strong>{$topic->title}|sslash}</strong></td>


И будет тебе счастье с форумом!

Возможно, но таких багов ещё куча, не только в форуме, ещё есть в галерее и где то ещё, надо лечить!!!
Автор: inside22
Дата сообщения: 29.06.2006 12:19
Где еще, это где?
Ты говори конкретней!

Если ты уже нашёл баг, скажи и нам... Поделись с нами багами и лекарствами!
Автор: nkeynkey
Дата сообщения: 29.06.2006 12:48

Цитата:
Где еще, это где?
Ты говори конкретней!

Если ты уже нашёл баг, скажи и нам... Поделись с нами багами и лекарствами!

Нашел не я Меня ломанули через баг в галерее! SQL инъекция, но лекарства пока нема
Я сканился разными сканерами безопасности, там ещё гдето есть такое!
Автор: inside22
Дата сообщения: 29.06.2006 13:12
Ёпс... А какая версия кубика у тебя?

Полностью сайт потёрли? Может это сами разработчики?
Автор: nkeynkey
Дата сообщения: 29.06.2006 23:30

Цитата:
Ёпс... А какая версия кубика у тебя?

Полностью сайт потёрли? Может это сами разработчики?

Ну как дети, разработчикам больше делать нех! Ничего не потёрли, просто хацкер сказал что дыра, показал где..., вообщем есть ещё порядочные люди!
Но недостаточных обработок переменных в коде от этого не уменьшиться, надо искать и лечить! По дефолту в кубике 3 SQL инъекции, 1на гдето в галереи, 2я в форуме, 3ю уже 3й день ищу но пока нет результатов!
Версия у меня самая последняя (5.6) со всеми офф заплатками и не офф тоже
То что SQL инъекции есть взято из Xspidera и нетолько!

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Выбор CMS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.