WHCMS уязвимость от 18 октября

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#101
firstman:
Да и с 2005 года если пишите, то понятно дело сейчас уже конфетка))

Вы же понимаете что пишу я и я не программист, но суть то не в этом, я прямо хочу указать на то, что написать 10-20 своих функций которые можно поправить в любую секунду может потянуть каждый и это будет работать, да, продать в таком виде ничего не получится, но надо ли вообще продавать? Мы же не говорим о том, что срочно надо выпустить 100500 биллингов и радоваться жизни, но написать примитивный для себя .... собственно какая сложность... Никаких конфеток у меня нет, обычная страничка с информацией в табличках, самая сложная формула это сумма плательщиков в этом месяце :D :D :D Сурово, как в Челябинске .... ;)))

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Андрей
На сайте с 30.09.2009
Offline
482
#102

Romka_Kharkov, админчасть - тут как раз все просто и понятно. А вот написать чтобы клиенту было понятно, удобною, быстро и функционально - здесь уже посложнее. И второй не простой вопрос - корректное выполнение всех задач.

Вообще то есть так подумать сложного ничего нету, но когда берешься писать время уходит на пустом месте. Я уже начинал это делать, только на примере панели управления. После двух недель забросил. Хотя сдвиги уже были и что то вырисовывалось.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
LineHost
На сайте с 20.01.2007
Offline
339
#103
Romka_Kharkov:
Вы же понимаете что пишу я и я не программист, но суть то не в этом, я прямо хочу указать на то, что написать 10-20 своих функций которые можно поправить в любую секунду может потянуть каждый и это будет работать

Вот с этим я полностью согласен. Есть одно но - просто руки не доходят.... билинг должен работать уже сегодня, то есть вчера ;)

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#104
LineHost:
Вот с этим я полностью согласен. Есть одно но - просто руки не доходят.... билинг должен работать уже сегодня, то есть вчера ;)

Ну тогда блин и патчи накладывайте без удивления :D по 3 раза в день :D :D :D

Андрей
На сайте с 30.09.2009
Offline
482
#105
Romka_Kharkov:
по 3 раза в день :D :D :D

5.2.13 нету 😕

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#106
WapGraf:
5.2.13 нету 😕

А что 5.2.10 -> 5.2.11 с разницей менее 24х часов в счет не берем :D ?

Андрей
На сайте с 30.09.2009
Offline
482
#107

Romka_Kharkov, так 3 раза за сутки график. Отстаем!

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#108

Может глупая идея, но у WHMCS достаточно хорошее API, через которое можно управлять клиентами и заказами.

Можно написать обертку для биллинга с основными функциями и даже больше (спрятав при этом сам WHMCS вообще, чтобы к нему не имели доступ из вне). Мне кажется, это менее затратно, чем писать биллинг с нуля, а также решает проблемы с миграцией на другие биллинги и безопасностью.

Это так... с точки зрения изощренного мозга программиста :)

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
Андрей
На сайте с 30.09.2009
Offline
482
#109

Евгений Русаченко, нехорошая идея. Ведь апи только для админа есть. И все клиенты получается будут работать от админа.

LineHost
На сайте с 20.01.2007
Offline
339
#110
Romka_Kharkov:
А что 5.2.10 -> 5.2.11 с разницей менее 24х часов в счет не берем :D ?

Лично меня все эти последние уязвимости не касались. Обновил только потому, чтобы билинг при входе не ругался о том что есть новые версии ;)

Все дырки в админской части вобще мелочи, так как очень несложно админку просто закрыть от посторонних глаз. Проблема с пользовательской частью, которую закрыть можно только в экстренном случае. Также утомляет доделки в виде модулей и плагинов и количество этих доделок увеличивается. Если уж быть совсем честным, то несмотря что WHMCS разработанна в ЕС, она в чистом виде не подходит под стандарты учёта ЕС и подогнать не так то просто.

Если уж и делать свой билинг, то этот билинг полностью надо связывать с бухгалтерской программой. То есть полностью исключить ручной импорт данных. А так если включить/выключить/выписать кое как счёт, принять зачислить платёж то особых сложностей не вижу.

---------- Добавлено 26.10.2013 в 15:26 ----------

mvolgin:
По деньгам это минимум 2000 чистыми в месяц. Но таки да наши супер крутые провайдеры круче которых бывают тока яйца от таких цифр падают в обморок :)

Без обид только, но за половину этой суммы я посажу девушку (барышню центральную) и она выступит в роли автомата без всяких проблем. И от этого решения будет огромный выгрыш, так как девушка может дополнительно улыбатся и иногда кофе сварить ;) Мало того, это рабочее место будет нарасхват, так как работа не пыльная и хорошо оплачиваемая ☝

mvolgin для любого билинга потребуется сопровождение разработчика, а это достаточно большие деньги ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий