Опять твоя религия не позволяет думать и видеть.
Этот "кривой" скрипт, на минуточку, в сотни раз популярней всех ИМ вместе взятых. Ибо даже в них используется, не говоря уже за др движки, шаблоны, слайдеры и пр.
Этот "кривой" скрипт проверен специалистами в самых разных ипостасях ибо..см выше - он во многих скриптах.
Ида. Что там того тимтуба, по сравнению с ОП. Но религия она такая. Нда..
Тимтумб существовал достаточно долго (лет 5 наверное), его взяли множество движков и скриптов, а потом там нашлась такая дыра..
Это в одном текст файле?
В любой нормальном блокноте в 2-3 прохода.
1. каждый элемент в одну строку (удаление переносов после зпт. Последнюю можно вручную поправить ;))
2. Удаление строк, не содержащих "price": 25 (регулярки и/или предустановленные скрипты/макросы)
3. Если нужно - восстановление переносов.
Можно, конечно, и скриптом (ща кто-нить наверняка подгонит), но ИМХО лучше освоить подобные телодвижения и инструменты, чем каждый раз кодить.
Если на сегодня что-то не найдено - нет гарантий, что завтра не найдётся.
А сколько не опубликованного. Неуловимый Джо рулит :)
Опять же - эффект популярности-распространённости. И целесообразности. Если взломы контентных движков имеют целью всё больше беклинки, но от ИМ толку в этом отношении немного. Но взломы ИМ тоже имеют место быть.
А вот буквально только что
Адрес хорошо видно?
Тоже "кривые руки"? Да нет - при след обновлении страницы всё открылось. (Толстый намёк про хопы)
А вот пример безопасности банка: https://forum.mozilla-russia.org/viewtopic.php?pid=667648#p667648. Зато https! Да-да кривые руки! Но факты как говориться на лицо.
Скорее понятной (и не пугающей кол-вом и разнообразием непонятного ;)). Согласись, это немаловажный фактор.
Тут ты ошибаешься. Чем больше я общаюсь с вебмастерами, тем больше расстаиваюсь :) Я ж уже говорил - половина из них не может даже понять "почему картинка не отображается" - ну те посмотреть html-код в браузере. К тому же что школьник может? Поставить диждок? Ну да, допустим сможет. Но это ой как далеко от рабочего сайта. Хотя внешне для неопытных оно может и не отличатся. Но по факту/результату - продажи будут совсем не те. Если вообще будут. Поэтому если интересует результат - делать должен специалист.
Про уязвимости даже не буду и говорить. А то опять треш начнётся.
Пожалуй только соглашусь с обновлением. Да, могут быть определённые трудности и проблемы. Но это как раз прямая зависимость с безопасностью.
Кроме того я глубоко убеждён, что сайт, любой сайт "не трогать" нельзя. Он требует ухода и внимания как ребёнок. Хотя бы автоматический мониториг и бекапинг нужно настроить и проглядывать отчёты.
Не хочу холиварить ОП vs ВП ;)
Просто у меня есть реальный опыт, экперимент, если угодно, проведённый несколько раз. Конечные заказчики почти всегда предпочитали ВП (хотя я ратовал за спец двиг) ОП и Престе. Я ставил всё 3, причем с ВП особо не заморачивался - больше уделял внимание престе и ОП, и давал возможность выбрать с чем им потом будет проще работать. Объяснял даже что ВП не предназначен для ИМ, может "плохо работать" (это я так тогда думал - тогда я с ВП только начинал. Даже другие движки знал получше, чем ВП. Но это отчасти и подвинуло меня больше вникнуть в этот двиг ;).) и тп.
Ну вот видишь. А между тем за 500-600$ на том же ВП можно сделать вполне нормальный, и главное - работающий (чит: приносящий отдачу) сайт ИМ ;). Особенно если исключить некоторые заблуждения в данном "ТЗ".
Но в 150й раз соглашусь с теми, кто утверждает, что движок ИМ по сути не важен. И для продаж это - последнее дело.
Так ты разрешения спрашиваешь или чего?
Если ты знаешь и где и про пп, то наверняка же знаешь и как (какие функции). Где/в чём вопрос-то?
Ты ошибаешься в том, что "не делают". Оглянись - куча ИМ, где про ЕРП и слыхом не слыхивали.
Я уже говорил и снова скажу. Ещё несколько лет назад я был твёрдо убеждён, что ИМ должен быть только на спец движке. Но реальность показала, что 90+% хотелок от ИМ - это текст+картинка+цена+корзина. Причем даже корзина не всегда нужна. Но зато почти всегда нужен нетоварный контент - страницы/новости/блог.
Только не говори, что это НЕ ИМ :) Смотри реально на действительность, а не как тех. спец по мажнете.
Вот тут согласен. Но с поправкой. Даже 2-я.
1. В аддонах к универсальным движкам есть всё необходимое для 90+% задач. И даже намного больше, чем им это нужно.
2. Обратная сторона медали - сложность и множество ненужностей из коробки, которые нужно настроить/заполнить/отключить. При этом большая часть вебмастеров о многих из них даже не представляет (не знаю как сейчас, но раньше, если ты помнишь/знаешь, у престы были какие-то хитрые заморочки с кешем. Причем инфу об этом можно было узнать только на форуме и почти случайно - в админке ни намёка об этом не было)
//Даже в том же вуукомерце для ВП- там столько нужно предварительно настаивать.. Хотя половина из этого не нужна подавляющему большинству ИМ//
Вот "ТЗ" выше. Я немного удивлен, что ещё не начали советовать какой-нить опенкарт, но по сути не нужен там спец двиг. Как раз потому, что человек слабо представляет что нужно от движка ИМ (видит только фейс и немного бекэнда) и товаров/групп не много и пр. Зато 100% понадобится какой-нить блог/новости/нетоварный контент. И главное - не только поднять, но и поддерживать такой ИМ на не спец. двиге. может стать и быстрее и дешевле. И результат будет как минимум не хуже.
В чём кривизна, что не годится? Мб достаточно слега стили рихтануть?