Xneo

Utilisateur open source
  • Compteur de contenus

    6
  • Inscrit(e) le

  • Dernière visite


Messages posté(e)s par Xneo


  1. J'informe juste que la ligne de code pour vérifier l'exactitude d'une adresse mail est trop restrictive.

    En effet, des contact ayant voulu s'inscrire avec une adresse sous le format xxxxxx__x@hotmail.fr ( le problème vient des 2 _ _) , se sont fais refusés l'inscription.

    Ca me le fait sur peel 2.9.3.

    Si certains veulent changer cela : dans utilisateurs/enregistrement.php, remplacer la ligne

    "elseif (!preg_match('`^[[:alnum:]]([-_.]?[[:alnum:]])*@[[:alnum:]]([-_.]?[[:alnum:]])*.([a-z]{2,4})$`',$frm['email'])) {"

    par la ligne "elseif (!preg_match('#^[\w.-]+@[\w.-]+\.[a-zA-Z]{2,5}$#',$frm['email'])) {"

    Si quelqu'un a une meilleure correction.. au cas ou qu'il la mette..


  2. Sur les versions 2.9.3 et 3, lorsqu'on fait une recherche d'article à partir du menu, et que le résultat sort une liste d'articles qui s'étend sur plusieurs pages, cliquer sur les pages suivantes ne met pas à jour la liste d'article.

    Correctif:

    Dans achat\recherche.php

    remplacer la ligne " if(!isset($start)) {$start=0;} "

    par " if (!isset($_GET['start'])) {$start=0;} else {$start = $_REQUEST['start'];} "


  3. J'ai detecté un petit soucis qui semble être valable pour les version 2.9.3 et version 3.

    Je me trompe peut etre mais en tout cas, ça bug chez moi.

    Dans Back Office admin, lorsqu'on liste les commandes passées en fesant une recherche par numéro de commande ou par adresse mail, le statut de la commande ne s'affiche plus.

    Correction :

    Dans la page administrer/commandes.php

    changer les 4 requetes SQL de la fonction affiche_recherche_commandes() en remplacant les champs "statut" par "statut_details"


  4. Voila j'ai détecté un petit soucis en ce qui concerne les factures dans la version 2.9.3.

    Ce n'est pas un "sérieux" problème de sécurité.

    Je sais pas si ca a été modifié dans la version 3.

    Admettons que le bon utilisateur accede a sa facture:

    http://www.monadresse.com/factures/facture...08+16%3A21%3A35

    Si l'on change manuellement l'ID de l'URL, on accède aux factures des autres utilisateurs. On ne voit pas leur adresse et leur nom, mais on voit les produits commandés et le montant de la facture. :rolleyes:

Twitter Advisto ecommerce

Facebook PEEL Shopping