Новое программное обеспечение от ISPsystem - BILLmanager

1 234 5
DLag
На сайте с 15.08.2007
Offline
201
#21
Snapius:
И в чем же дырявость проявляется? :)

В дырах в безопасности, в дырах в связках с мерчантами.

Они шифруют код ломаным Zend 4, его элементарно открыть публичным дезендером и заглянуть что внутри.

Я предпочитаю так делать прежде чем ставить непонятно что к себе на сервер, а тем более на фин.операции.

Потенциальные SQL inj в огромном количестве, возможность без оплаты активировать заказы.

Я уже не говорю про школьный стиль написания кода.

Руководитель датацентра UkrNames (http://ukrnames.com/)
B
На сайте с 03.02.2005
Offline
165
#22

А со стороны клиента - учётка у него ещё одна, не интегрирована с панелью исп манагер? То есть как у всех говнохостингов - панель хостинга одна, панель биллинга другая и они независимы, а интеграция через API?

Интеграция сайтов с 1С (товары, контрагенты, документы, заказы). Консультации и услуги. Есть готовые решения - быстро и недорого. Приглашаю к сотрудничеству агентства и веб-студии.
DLag
На сайте с 15.08.2007
Offline
201
#23
betam:
А со стороны клиента - учётка у него ещё одна, не интегрирована с панелью исп манагер? То есть как у всех говнохостингов - панель хостинга одна, панель биллинга другая и они независимы, а интеграция через API?

Никогда не считал что когда хостер принципиально навязывает свою поделку функционально ущербную по сравнению с аналогами это хорошо или правильно.

К тому же большинство людей привыкли и любят работать с cPanel, DirectAdmin или ISPManager, и после них не хочется пользоваться ни одной другой.

RootPanel.ru
На сайте с 09.01.2009
Offline
91
#24
DLag:
В дырах в безопасности, в дырах в связках с мерчантами.
Они шифруют код ломаным Zend 4, его элементарно открыть публичным дезендером и заглянуть что внутри.
Я предпочитаю так делать прежде чем ставить непонятно что к себе на сервер, а тем более на фин.операции.
Потенциальные SQL inj в огромном количестве, возможность без оплаты активировать заказы.
Я уже не говорю про школьный стиль написания кода.

Уточните пожалуйста, на какую версию биллинга RootPanel вы ссылаетесь, утверждая вышеперечисленное? Очень хотелось бы увидеть, как Вы сможете реализовать хоть что-то из того, что Вы назвали, в последней версии биллинга.

О том, что это все есть в DAdmin не могу не согласиться, т.к. это очень старая версия RootPanel.

DLag
На сайте с 15.08.2007
Offline
201
#25
RootPanel.ru:
Уточните пожалуйста, на какую версию биллинга RootPanel вы ссылаетесь, утверждая вышеперечисленное? Очень хотелось бы увидеть, как Вы сможете реализовать хоть что-то из того, что Вы назвали, в последней версии биллинга.

Я не собираюсь делать за вас вашу работу.

Да и топик не о вашем биллинге.

RootPanel.ru
На сайте с 09.01.2009
Offline
91
#26
DLag:
Я не собираюсь делать за вас вашу работу.
Да и топик не о вашем биллинге.

Я Вас и не прошу этого делать, а лишь прошу продемонстрировать насколько RootPanel дырявый, при чем сделать это именно на последней версии, а не на какой-то старой, либо забрать свои слова обратно. Не нужно указывать на все дыры - продемонстрируйте хотябы одну, вы же их вон сколько перечислили....

DLag
На сайте с 15.08.2007
Offline
201
#27
RootPanel.ru:
Я Вас и не прошу этого делать, а лишь прошу продемонстрировать насколько RootPanel дырявый, при чем сделать это именно на последней версии, а не на какой-то старой, либо забрать свои слова обратно. Не нужно указывать на все дыры - продемонстрируйте хотябы одну, вы же их вон сколько перечислили....

Напишите в Skype korkinmv, я думаю вам покажут.

В любом случае я предупредил что вы обратитесь за консультацией. 😂

RootPanel.ru
На сайте с 09.01.2009
Offline
91
#28
DLag:
Напишите в Skype korkinmv, я думаю вам покажут.
В любом случае я предупредил что вы обратитесь за консультацией. 😂

Мне это показывать не надо - я в биллинге уверен.

Я хотел чтобы Вы показали это тем, кто прочитал Ваше сообщение по поводу кучи дыр., дабы это было не просто словами.

DLag
На сайте с 15.08.2007
Offline
201
#29
RootPanel.ru:
Мне это показывать не надо - я в биллинге уверен.
Я хотел чтобы Вы показали это тем, кто прочитал Ваше сообщение по поводу кучи дыр., дабы это было не просто словами.

Я еще раз вам повторяю, я не буду делать за вас вашу работу.

Я вам дал контакт специалиста, я даже попросил не брать с вас оплаты.

Он вашу панель ковыряет постоянно, т.к. приходится с ней работать.

Из запомнившихся мест возможность за 1 цент обвести мерчант и оплатить счет на любую сумму.

Ошибка, которая исправлена даже в Dadmin год назад, была актуальна в Rootpanel 1.5.6, насколько я вижу по истории так и не исправлялась.

Инжекшены уж извините не вспомню, но они присутствуют.

P.S.: Завязывайте с флудом, не ваш продукт обсуждают.

DLag добавил 24.04.2009 в 15:06

Мне тут нашептывает ваш клиент что и в 1.5.9 бывают такие обходы, приходится следить.

DLag добавил 24.04.2009 в 15:11

Цитирую человека, к которому предлагал вам обратится:

[14:08:11] Korkin Maxim Vyacheslavovich: Я им тогда предлагал помощь... Говорил, чтоб дали мне раскоденный файл billing.php и online_*.php
[14:08:24] Korkin Maxim Vyacheslavovich: Он выпедриваться стал...
[14:08:42] Korkin Maxim Vyacheslavovich: Типа Я сам буду делать и все... Скажите какие ошибки есть
[14:08:52] Korkin Maxim Vyacheslavovich: Ну я тогда и написал какие ошибки
[14:09:12] Korkin Maxim Vyacheslavovich: Там целый список ошибок дал тогда...
[14:09:53] Korkin Maxim Vyacheslavovich: По тикетнице, по оплатам... Давал несколько раз интеркассу готовые скрипты... И вот только сейчас смотрю он добавил инеркассу
[14:10:11] Korkin Maxim Vyacheslavovich: По админке много ошибок было...

Интеркассу хоть сами написали?

V
На сайте с 14.04.2007
Offline
316
#30

Молодцы, сразу же видно позитивную динамику развития компании. За последнее время много полезных продуктов: VDSmanager-Linux, DSmanager, а теперь еще и биллинг.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий