Skip to content

osCommerce Türkiye Destek Sitesi - E-ticaret

Ana Sayfa Forum Dosyalar Haberler Bağlantılar Arama İletişim
Buradasınız: Ana Sayfa
Hoşgeldiniz, Ziyaretçi
Lütfen Giriş ya da Kayıt.    Şifrenizi mi unuttunuz?
SSL Kurulumu ile ortaya çıkan sorunlar (1 inceleyen) (1) Ziyaretçi
EN ALT Beğenilen: 2
BAŞLIK: SSL Kurulumu ile ortaya çıkan sorunlar
#4737
Cvp:SSL Kurulumu ile ortaya çıkan sorunlar 1 Ay, 4 Hafta önce Başarı: 0  
KurSad (Kullanıcı)
Fresh Boarder
Gönderiler: 13
graphgraph
Şu An Sitede Değil Kullanıcı bilgilerini görmek için tıklayın
Kayıt Tutuldu Kayıt Tutuldu  
 
Herkesin yazı yazması yönetici tarafından engellenmiştir.  
#4738
Cvp:SSL Kurulumu ile ortaya çıkan sorunlar 1 Ay, 4 Hafta önce Başarı: 7  
Merhaba,

Sitenizle ilgili haftasonu inceleme yapmıştım. Gerekli düzenlemeler konusunda sizi bilgilendirdiğimizi düşünüyorum. Sitenizde sadece SSL değil ayrıca kod sorunu vardı.
Sizin araçılığınızla tüm kullanıcılarımızı uyarayım. Lütfen sitenizin ftp bilgilerini veya mağaza yönetim paneli bilgilerinizi kimseye vermeyiniz.

Kolay gelsin.
admin (Yönetici)
Moderator
Gönderiler: 827
graph
Şu An Sitede Kullanıcı bilgilerini görmek için tıklayın
Kayıt Tutuldu Kayıt Tutuldu  
 
 
Herkesin yazı yazması yönetici tarafından engellenmiştir.  
#4739
Cvp:SSL Kurulumu ile ortaya çıkan sorunlar 1 Ay, 4 Hafta önce Başarı: 0  
:-) ya valla siz süpersiniz;
1. Ben ftplerimi falan kimseye vermedim ama neyse diyelimki verdim, neticede virüs bulaşmış siteye ve temizledim. O apayrı bi konu.
2. Sizin patronunuz bana ssl de sorun olduğunu söyledi ve bu adresi verdi bende okudum, bu sayfanın ssl si en baştan beri böyleydi ama tamam size izah edemiyorum ben bozdum tamam mı, patronunuza bu kodları nereye yerleştireceğimi sordum o da bilmediğini söyledi.
3. Siz beni bu konu ile ilgili nerde ve ne zaman bilgilendirdiniz? Kodların hangi sayfalara ve o sayfalarda nereye yerleşeceği ile ilgili ne zaman bilgi verdiniz? Ben alzahmer hastası oldum galiba.
4. Bakın sonuç olarak siz siteyi ssl si tam kurup verdiniz ve ben bozdum tamam mı (sanki nezaretteyim ve zorla itiraf ediyorum ya) Bu kadar izahtan sonra lütfedip bu kodların hangi sayfalara ve o sayfalarda nerelere yerleşeceğini açıklarmısınız?
KurSad (Kullanıcı)
Fresh Boarder
Gönderiler: 13
graphgraph
Şu An Sitede Değil Kullanıcı bilgilerini görmek için tıklayın
Kayıt Tutuldu Kayıt Tutuldu  
 
Herkesin yazı yazması yönetici tarafından engellenmiştir.  
#4740
Cvp:SSL Kurulumu ile ortaya çıkan sorunlar 1 Ay, 4 Hafta önce Başarı: 7  
Merhaba,

Öncelikle sitenize virüs bulaşmamış. Birisi kodlarınıza müdahale edip ödeme onaylama sayfasına müşterinin bilgisayarına kötü amaçlı kod ekleyeceği kod yerleştirmiş. Bu sorunu basit bir sorun gibi görmeniz ileride sizi sıkıntıya sokabilir. Çünkü ödeme sayfasında yüklenenecek bu kod müşteriden kredi kartı bilgilerini alabilir. Dolayısıyla siteniz aracılığıylamüşteriler mağdur olabilir ve konu araştırıldığında bu mağduriyete sizin sebep olduğunuz ortaya çıkabilir.

Yaşamış olduğunuz sorunu yaşayan kişiler (bu kişiler osCommerce kullanıcısı değil) sitelerine ftp bilgilerinin çalışmasıyla girildiği konusunda bilgi vermişler. Ben google da bu konuyu araştırdığımda aynı kötü kod kodunun daha önce başkalarına da bulaştığını gördüm.

Eğer size bu konu ile ilgili bilgi verilmediyse konuyla ilgili hosting desteği aldığınız e-posta adresine e-posta gönderebilirsiniz.

SSL ile ilgili sorunun nasıl çözeceğini önceki yazılarımda anlatmıştım. Bir önceki yazımda da o yazıya atıfda bulunmuştum. Sizin için daha ne yapabilirim.

Kolay gelsin.
admin (Yönetici)
Moderator
Gönderiler: 827
graph
Şu An Sitede Kullanıcı bilgilerini görmek için tıklayın
Kayıt Tutuldu Kayıt Tutuldu  
 
 
Herkesin yazı yazması yönetici tarafından engellenmiştir.  
#4741
Cvp:SSL Kurulumu ile ortaya çıkan sorunlar 1 Ay, 4 Hafta önce Başarı: 0  
"Eğer size bu konu ile ilgili bilgi verilmediyse konuyla ilgili hosting desteği aldığınız e-posta adresine e-posta gönderebilirsiniz."

Hosting desteğini sizden aldığımı sanıyorum ama galiba onda da yanılıyorum.

Sorunun bende farkındayım ve 1 gece boyunca ftp de tek tek o kodları aradım.

Neyse ben sizin vaktinizi alıyorum galiba, önceki sayfaları arayıp bulalım bakalım...
KurSad (Kullanıcı)
Fresh Boarder
Gönderiler: 13
graphgraph
Şu An Sitede Değil Kullanıcı bilgilerini görmek için tıklayın
Kayıt Tutuldu Kayıt Tutuldu  
 
Herkesin yazı yazması yönetici tarafından engellenmiştir.  
#4742
Cvp:SSL Kurulumu ile ortaya çıkan sorunlar 1 Ay, 4 Hafta önce Başarı: 0  
şimdi ben size ısrarla soruyorum tekrar, anlama özürlü olduğum için ben bulamadım siz bi zahmet gösterirseniz sevinirim.
Şimdi burda yani sizin yazınızda belirtilen bu kodun hangi sayfalara ve o sayfaların nerelerine koyacağım hususunu Yüce Şahsınızdan özür dileyerek nerde açıkladığınızı göstermenizi talep ediyorum yüksek müsadelerinizle;

Merhaba,

osCommerce mimarisinde bağlantılar SSL durumuna göre otomatik belirlenir.
Örneğin catalog/includes/configure.php dosyasını açıp
define('ENABLE_SSL', false); değerini define('ENABLE_SSL', true); değiştirdiğinizde (false pasif, true aktif demek), sitenizde SSL ile açılacak sayfalarda (üye işlemleri, satınlama gibi) içerik https protokolü üzerinden çağrılır.
osCommerce tüm protokol srounlarını ortadan kaldırmak için aşağıdaki şekilde bağlantıları çağırır.

tep_href_link(login.php, '', 'SSL')

Yukarıda tep_href_link fonksiyonu login.php sayfasını çağırırken SSL eğer aktif ise bu sayfayı https üzerinden ekrana basar.
Bu işlemi sayfanın sonundaki fonksiyon yapar.

Sitenizde güvenli sayfaları çağırıken uyarı mesajı almamak için aşağıdaki yöntemi uygulayabilirsiniz.
Örneğin sayfamıza bir flash dosyası yayınlayalım. Flash dosyamız ana dizinde test.swf olsun.

echo tep_href_link('test.swf');

Eğer sitenize bu şekilde ekleme yaparsanız güvenli sayfalarda güvensiz öğe uayrısı almazsınız. Çünkü güvenli sayfada içerik https protokolünden gelirken sizin siteye .... şeklinde eklediğiniz içerik veya dosya bu kuralı bozar ve güvenlik ihlali oluşturur.

Kod:

--------------------------------------------------------------------------------
//// // The HTML href link wrapper function function tep_href_link($page = '', $parameters = '', $connection = 'NONSSL', $add_session_id = true, $search_engine_safe = true) { global $request_type, $session_started, $SID; if (!tep_not_null($page)) { die('</td></tr></table></td></tr></table><br><br><font color="#ff0000"><b>Error!</b></font><br><br><b>Unable to determine the page link!<br><br>'); } if ($connection == 'NONSSL') { $link = HTTP_SERVER . DIR_WS_HTTP_CATALOG; } elseif ($connection == 'SSL') { if (ENABLE_SSL == true) { $link = HTTPS_SERVER . DIR_WS_HTTPS_CATALOG; } else { $link = HTTP_SERVER . DIR_WS_HTTP_CATALOG; } } else { die('</td></tr></table></td></tr></table><br><br><font color="#ff0000"><b>Error!</b></font><br><br><b>Unable to determine connection method on a link!<br><br>Known methods: NONSSL SSL</b><br><br>'); } if (tep_not_null($parameters)) { $link .= $page . '?' . tep_output_string($parameters); $separator = '&'; } else { $link .= $page; $separator = '?'; } while ( (substr($link, -1) == '&') || (substr($link, -1) == '?') ) $link = substr($link, 0, -1); // Add the session ID when moving from different HTTP and HTTPS servers, or when SID is defined if ( ($add_session_id == true) && ($session_started == true) && (SESSION_FORCE_COOKIE_USE == 'False') ) { if (tep_not_null($SID)) { $_sid = $SID; } elseif ( ( ($request_type == 'NONSSL') && ($connection == 'SSL') && (ENABLE_SSL == true) ) || ( ($request_type == 'SSL') && ($connection == 'NONSSL') ) ) { if (HTTP_COOKIE_DOMAIN != HTTPS_COOKIE_DOMAIN) { $_sid = tep_session_name() . '=' . tep_session_id(); } } } if ( (SEARCH_ENGINE_FRIENDLY_URLS == 'true') && ($search_engine_safe == true) ) { while (strstr($link, '&&')) $link = str_replace('&&', '&', $link); $link = str_replace('?', '/', $link); $link = str_replace('&', '/', $link); $link = str_replace('=', '/', $link); $separator = '?'; } if (isset($_sid)) { $link .= $separator . tep_output_string($_sid); // Patch 2.2MS2-051113 added tep_ } return $link; }
--------------------------------------------------------------------------------

Umarım açıklamalarım anlaşılır olmuştur. Kolay gelsin.
KurSad (Kullanıcı)
Fresh Boarder
Gönderiler: 13
graphgraph
Şu An Sitede Değil Kullanıcı bilgilerini görmek için tıklayın
Kayıt Tutuldu Kayıt Tutuldu  
 
Herkesin yazı yazması yönetici tarafından engellenmiştir.  
EN ÜST
 
[+]
  • Dar ekran çözünürlüğü
  • Geniş ekran çözünürlüğü
  • Otomatik genişletme çözünürlüğü
  • Font boyutunu arttır
  • Font boyutunu düşür
  • Varsayılan font boyutu
  • fresh renk
  • hot renk
  • natural renk
  • dark renk