Flux d’activité

Flux d’activité de Messages

  1. Gilles Boussin


    Bonjour,

    J'ai édité le titre du sujet pour être plus précis.

    Cette liste comprend quelques sites PEEL, mais également de nombreux autres CMS, sans se concentrer sur tel ou tel script bien précis. Ca me semble venir d'un scan automatique.

    Ce qui vous arrive est qu'en gagnant de la visibilité sur les moteurs, grâce notamment à l'usage du sitemaps (robots.txt est sans rapport avec le sujet) mais aussi probablement à d'autres paramètres, vous êtes plus exposé à des scans effectués par des robots divers.

    Il existe des robots qui cherchent à détecter des CMS en regardant le contenu du HTML, pour exploiter ensuite des failles, ou même simplement pour faire des statistiques sur les programmes utilisés. Il y en a qui cherchent aussi des images qui ne respectent pas les copyrights, en comparant des fichiers par rapport à une BDD qui contient des images protégées.

    Tout ceci est très fréquent. Pour se protéger de ces scans, on peut par exemple :

    - installer un firewall qui va bloquer des IP insistantes

    - mettre des filtres dans le htaccess de la racine du site pour bloquer des user agents, ou des ip

    - configurer le serveur de la manière la plus sécurisée possible, sécuriser /tmp, utiliser suPHP, Suhosin, etc.

    Mais tant que le site est public, on ne peut empêcher les tentatives de scan : on ne peut que chercher à les limiter au maximum, et se protéger des conséquences possibles.

  2. Gilles Boussin


    Bonsoir,

    Voici la requête SQL qui vous permettre de créer la table peel_cgv :

    CREATE TABLE IF NOT EXISTS `peel_cgv` (

    `id` int(11) NOT NULL,

    `titre_fr` varchar(255) NOT NULL default '',

    `texte_fr` text NOT NULL,

    `date_insere` datetime NOT NULL default '0000-00-00 00:00:00',

    `date_maj` datetime NOT NULL default '0000-00-00 00:00:00',

    `titre_en` varchar(255) NOT NULL default '',

    `texte_en` text NOT NULL,

    PRIMARY KEY (`id`)

    ) TYPE=MyISAM;

  3. Gilles Boussin


    Bonjour equi-monde,

    Dans /administrer/utilisateurs.php,

    remplacez

    $qid = mysql_query("

    UPDATE peel_utilisateurs SET

    date_update = now()

    , code_client = '".addslashes($frm['code_client'])."'

    , priv = '".addslashes($frm['priv'])."'

    ,civilite = '".addslashes(vb($frm['civilite']))."'

    ,prenom = '".htmlspecialchars($frm['prenom'],ENT_QUOTES)."'

    ,nom_famille = '".htmlspecialchars($frm['nom_famille'],ENT_QUOTES)."'

    ,telephone = '".addslashes($frm['telephone'])."'

    ,fax = '".addslashes($frm['fax'])."'

    ,portable = '".addslashes($frm['portable'])."'

    ,adresse = '".htmlspecialchars($frm['adresse'],ENT_QUOTES)."'

    ,code_postal = '".addslashes($frm['code_postal'])."'

    ,ville = '".htmlspecialchars($frm['ville'],ENT_QUOTES)."'

    ,pays = '".htmlspecialchars($frm['pays'],ENT_QUOTES)."'

    ,newsletter = '".intval($frm['newsletter'])."'

    ,commercial = '".intval($frm['commercial'])."'

    ,remise_percent = '".$remise_percent."'

    ,points = '".intval($frm['points'])."'

    ,format = '".addslashes($frm['format'])."'

    ,societe = '".addslashes($frm['societe'])."'

    ,siret = '".addslashes($frm['siret'])."'

    ,ape = '".addslashes($frm['ape'])."'

    ,naissance = '".$naissance."'

    WHERE id_utilisateur = '".intval($frm['id_utilisateur'])."'

    ") or DIE('Une erreur de connexion &agrave; la base s est produite ' . __LINE__ . '.<p>' . MYSQL_ERROR());

    par

    $qid = mysql_query("

    UPDATE peel_utilisateurs SET

    date_update = now()

    , code_client = '".addslashes($frm['code_client'])."'

    , priv = '".addslashes($frm['priv'])."'

    ,civilite = '".addslashes(vb($frm['civilite']))."'

    ,prenom = '".htmlspecialchars($frm['prenom'],ENT_QUOTES)."'

    ,nom_famille = '".htmlspecialchars($frm['nom_famille'],ENT_QUOTES)."'

    ,telephone = '".addslashes($frm['telephone'])."'

    ,fax = '".addslashes($frm['fax'])."'

    ,portable = '".addslashes($frm['portable'])."'

    ,adresse = '".htmlspecialchars($frm['adresse'],ENT_QUOTES)."'

    ,code_postal = '".addslashes($frm['code_postal'])."'

    ,ville = '".htmlspecialchars($frm['ville'],ENT_QUOTES)."'

    ,pays = '".htmlspecialchars($frm['pays'],ENT_QUOTES)."'

    ,newsletter = '".intval($frm['newsletter'])."'

    ,commercial = '".intval($frm['commercial'])."'

    ,remise_percent = '".$remise_percent."'

    ,format = '".addslashes($frm['format'])."'

    ,societe = '".addslashes($frm['societe'])."'

    ,siret = '".addslashes($frm['siret'])."'

    ,ape = '".addslashes($frm['ape'])."'

    ,naissance = '".$naissance."'

    WHERE id_utilisateur = '".intval($frm['id_utilisateur'])."'

    ") or DIE('Une erreur de connexion &agrave; la base s est produite ' . __LINE__ . '.<p>' . MYSQL_ERROR());

  4. noya_m


    Bonjour,

    je suis en 3.9 et ma boutique affiche que du Hors Taxe ( j'avais demandé a l'époque cette transformation pour les professionnels)

    Aujourd'hui, je souhaiterais revenir un TTC pour les particulier

    Ou puis je les modifier afin que les prix s'affichent en TTC sur les produits, caddie

    merci a vous

  5. Suspensionlab.be


    Bonjour,

    Je suis victime de malware sur mon site, j'ai tout essayé pour les trouver mais rien n'y fait.

    il démarre en générale du fichier /lire/article....................

    cependant, j'ai trouvé une drole de liste qui reprend pas mal de site créer avec PEEL:

    http://209.85.229.132/search?q=cache:LZfVF...=clnk&gl=be

    Pouvez-vous me dire à quoi sert cette liste?

    Je la trouve bizarre, aussi j'ai remarqué que cela a commencé quand j'ai mis un fichier "robot.txt" et "sitemap" déstiné à google.

    Qu'en pensez-vous et est-ce que quelqu'un à déja été confronté à ce problème?

    Merci de vos réponses,

    Lau

  6. alain


    categorie.php, ligne 1 :

    <p>
    <h2><?php echo html_entity_decode($rowCat[2])?></h2>
    </p>[/codebox]

    un h2 dans un p, ça n'a pas trop de sens.

    J'ai aussi noté, je ne sais où, du <b> dans du h2 ou h3. Par défaut, les balises h2 et h3 sont déjà en gras, cela fait donc double emploi.

    Le fil d'ariane : ça aurait été bien que le dernier item de l'arborescence (donc ayant le nom de la page où l'on se trouve) ne soit pas un lien. Si j'ai réussi à bidouiller pour la page de détail d'un produit dans le template, je ne peux pas le faire pour la page de catégorie sans toucher à fonctions.php

    Salut,

    je ne sais pas trop ce que tu recherches mais tu dis: un h2 dans un P ça n'a pas trop de sens. Mais, ça n'a rien à voir ! un P c'est un paragraphe et un Hx est drivé par un CSS.

    D'où ma seconde réflexion: un Hx peut être strong ou pas, selon le codage du CSS qui le drive ! Il n'est pas systématiquement gras.

    J'en reviens aussi aux Li : si le programme est bien codé, le Li est en sous-activité d'un Ol ou Ul ou autre, donc le suppprimer c'est prendre un risque de désarticulation des textes qu s'y rapportent.

    En tout état de cause, la syntaxe (x)HTML doit absolument être respectée. N'oublions pas que ce n'est pas le PHP qui structure la page vue par l'internaute, c'est le (x)HTML et rien d'autre.

    Cordialement.

  7. ToMaS


    Bonjour,

    Effectivement, je n'ai pas de table peel_cgv et ne sais pas comment cela se fait!

    Merci de votre aide.

    ps: j'avais installer la version gratuite sur le même truc php que j'ai "vider" et re-renseigner pour la version payante, est-ce que cela a une influence?

    A bientôt

    T.

    Bonjour,

    De ce que je comprends du message d'erreur, il semblerait que le problème est l'exécution de la requête à la ligne 66 de votre fichier "administrer/cgv.php" :

    SELECT * FROM peel_cgv	WHERE id = 1

    Avez-vous vérifier dans votre base de données si la table "peel_cgv" existe bien et si tel est le cas, que l'enregistrement qui y est présent a bien son champ id à 1 ?

    Je vous laisse vérifier dans un premier temps cela pour que nous puissions ensuite vous aiguiller suivant votre réponse.

  8. equi-monde


    Bonjour,

    Si vous désirez envoyer 2 mails, il vous suffit de recopier la ligne faisant appel à la fonction mail()

    mail($support,"[$site] Enregistrement de la commande $commandeid",$message,"FROM:$support");
    et de la recopier juste en dessous en adaptant avec l'adresse que vous désirez utiliser :
    mail("machin@bidule.com","[$site] Enregistrement de la commande $commandeid",$message,"FROM:$support");

    Pour le soucis des accents, le "copier/coller" que vous avez fait à déjà un soucis. Est-ce que dans votre fichier "modeles/standard/template.php" le problème est déjà présent ou bien est-ce uniquement dans l'email que vous recevez ?

    Sur les deux :s

  9. VV93


    à la place de la pop-up (pas belle la pop-up) tu peux mettre un calque affichant tes produits sur la page de ton choix pendant x secondes

    merci

    peux tu me donner un peut plus d'explication pour le calque

    sinon meme si la pop up n'est pas belle pour le type d'accroche que je veux faire elle serai parfaite

  10. Simon développeur PEEL


    Bonjour,

    De ce que je comprends du message d'erreur, il semblerait que le problème est l'exécution de la requête à la ligne 66 de votre fichier "administrer/cgv.php" :

    SELECT * FROM peel_cgv	WHERE id = 1

    Avez-vous vérifier dans votre base de données si la table "peel_cgv" existe bien et si tel est le cas, que l'enregistrement qui y est présent a bien son champ id à 1 ?

    Je vous laisse vérifier dans un premier temps cela pour que nous puissions ensuite vous aiguiller suivant votre réponse.

  11. noya_m


    Bonjour,

    en faisant mes tests je me suis aperçu que lorsque je passe en commande en chèque, paypal... sur cette page

    http://www...../achat/achat_maintenant.php

    j'arrive sur

    http://www......com/achat/fin_commande.php avec cette erreur :

    Une erreur de connexion à la base s est produite 734.

    Unknown column 'ecotaxe_ttc' in 'field list'

    qu'est ce que cela veut dire ?

    Merci

  12. Simon développeur PEEL


    Bonjour,

    Si vous désirez envoyer 2 mails, il vous suffit de recopier la ligne faisant appel à la fonction mail()

    mail($support,"[$site] Enregistrement de la commande $commandeid",$message,"FROM:$support");
    et de la recopier juste en dessous en adaptant avec l'adresse que vous désirez utiliser :
    mail("machin@bidule.com","[$site] Enregistrement de la commande $commandeid",$message,"FROM:$support");

    Pour le soucis des accents, le "copier/coller" que vous avez fait à déjà un soucis. Est-ce que dans votre fichier "modeles/standard/template.php" le problème est déjà présent ou bien est-ce uniquement dans l'email que vous recevez ?

  13. equi-monde


    Hellow,

    Nous sommes deux à nous occuper des clients, ma compagne et moi-même.

    J'aimerais, donc, que chacun de nous reçoivent un mail,

    Donc, dans modeles/standard/template.php, ligne 547 à 573 (si je ne me trompe pas ^^):

    function send_mail_order_admin($commandeid) {
    
    
    	global $wwwroot; 
    
    	global $site;
    
    	global $support;
    
    
    	$result = mysql_query("SELECT * FROM peel_commandes WHERE id ='".$commandeid."'");
    
    
    	$com = mysql_fetch_object($result);
    
    
    	$message = "La commande $commandeid vient d'?tre enregistr?e sur le site $site";
    
    	$message .= "\n\r";
    
    	$message .= "Email client : ".$com->email;
    
    	$message .= "\n\r";
    
    	$message .= "R?f?rence commande : ".$com->id;
    
    	$message .= "\n\r";
    
    	$message .= "Montant de la commande : ".fprix($com->montant)." EUR";
    
    	$message .= "\n\r";
    
    	$message .= "Date de la commande : ".return_date_fr($com->o_timestamp);
    
    	$message .= "\n\r";
    
    	$message .= "Paiement : ".$com->paiement;
    
    	$message .= "\n\r";
    
    	$message .= "Merci de consulter l'interface d'administration de votre site.";
    
    
    	mail($support,"[$site] Enregistrement de la commande $commandeid",$message,"FROM:$support");
    
    
    }
    Il faut que je rajoute quelque chose ... mais quoi ??? Mon mail est celui du webmaster, celui de ma copine n'apparaît nulle part, sauf dans son compte admin ...
    mailto:machin@bidule.com

    ???

    Autre chose ... les accents ne s'affichent pas dans les mails ...

  14. ToMaS


    Bonsoir,

    Je viens de passer sur peel premium et lors de la rédaction des CDV, j'ai ce message qui arrive...

    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/users3/c/claude1/www/airsoft/administrer/cgv.php on line 67

    Notice: Undefined index: id in /home/users3/c/claude1/www/airsoft/administrer/cgv.php on line 83

    De plus, j'ai ce message (La mise à jour de vos conditions de vente a été effectuée) qui s'affiche et aucun changement n'est enregistré.

    Merci d'avance

  15. Newzic


    categorie.php, ligne 1 :

    <p>
    <h2><?php echo html_entity_decode($rowCat[2])?></h2>
    </p>[/codebox]

    un h2 dans un p, ça n'a pas trop de sens.

    J'ai aussi noté, je ne sais où, du <b> dans du h2 ou h3. Par défaut, les balises h2 et h3 sont déjà en gras, cela fait donc double emploi.

    Le fil d'ariane : ça aurait été bien que le dernier item de l'arborescence (donc ayant le nom de la page où l'on se trouve) ne soit pas un lien. Si j'ai réussi à bidouiller pour la page de détail d'un produit dans le template, je ne peux pas le faire pour la page de catégorie sans toucher à fonctions.php

Twitter Advisto ecommerce

Facebook PEEL Shopping