Dziwne linki w powiadomieniach po aktualizacji

Wszystko na temat instalacji oprogramowania KQS.store oraz aktualizacji skryptu do najnowszej wersji. Dowiesz się także co nowego pojawiło się w sklepie KQS oraz znajdziesz pełną listę zmian które weszły w nowej wersji.

Dziwne linki w powiadomieniach po aktualizacji

przez siman » 2012 gru 06, Cz 22:41

witam

zaktualizowałem sklep do wersji 3,6 i zauważyłem dziwne linki w szablonie powiadomień do klienta o np w potwierdzeniu o złożeniu zamówienia (zaznaczyłem na czerwono):

"
Dziękujemy za złożenie zamówienia w sklepie {nazwa_sklepu}.<BR>
Twoje zamówienie ma numer <B>{numer_zamowienia}</B>.<BR><BR>

{szczegoly_zamowienia}<BR>
<B>Wartość zamówienia</B>: {wartosc_zamowienia}<BR><BR>

<B>Wybrana forma przesyłki</B>: {nazwa_formy_przesylki} - {koszt_przesylki} {waluta}<BR>
{komunikat_przesylki} {uwagi_i_komentarze}<BR><BR>

Aby zaplacic za zamowienie proszę kliknac w nastepujacy link >> <a href="http://zuzia.civ.pl/transferuj/?kwota={wartosc_zamowienia_z_przesylka}">Place Online</a><BR><BR>

Szczegóły zamówienia możesz zobaczyć na stronie:<BR>
<a HREF="{adres_sklepu}/index.php?d=zamowienie&z_id={unikalny_numer_zamowienia}">{adres_sklepu}/index.php?d=zamowienie&z_id={unikalny_numer_zamowienia}</A><BR><BR>

Dziękujemy i zapraszamy na nasze strony!<BR>


Co mam tam wpisać ?
 
Autor tematu
Posty: 42
Dołączył(a): 2008 maja 23, Pt 09:52
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Dziwne linki w powiadomieniach po aktualizacji

przez redvan » 2012 gru 07, Pt 10:38

zmień hasła dostepowe do serwera ftp i do bazy danych ( jak zmienisz w bazie danych to edytuj plik config.php w katalogu głównym i tam wpisz nowe hasło ). Widocznie miałeś włam na konto i ktoś dopisał swój link
Avatar użytkownika
Moderator Witryny
 
Posty: 1728
Dołączył(a): 2008 maja 02, Pt 09:19
Lokalizacja: Sosnowiec
Podziękował : 0 razy
Otrzymał podziękowań: 3 razy

Re: Dziwne linki w powiadomieniach po aktualizacji

przez siman » 2012 gru 07, Pt 12:16

A co tam powinno być wpisane w oryginale ?
 
Autor tematu
Posty: 42
Dołączył(a): 2008 maja 23, Pt 09:52
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Dziwne linki w powiadomieniach po aktualizacji

przez joee » 2012 gru 07, Pt 12:38

Wszystko oprócz tego zapisu - oprogramowanie nie umożliwia płatności w późniejszym czasie.
 
Posty: 146
Dołączył(a): 2009 mar 16, Pn 01:57
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Dziwne linki w powiadomieniach po aktualizacji

przez siman » 2012 gru 07, Pt 13:48

a mogę gdzieś sprawdzić historie logowań ? Jak dojść skąd się włamano na moje konto ?
 
Autor tematu
Posty: 42
Dołączył(a): 2008 maja 23, Pt 09:52
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Dziwne linki w powiadomieniach po aktualizacji

przez joee » 2012 gru 07, Pt 15:24

Wejdź sobie do phpMyAdmin, tam masz tabelę z historią logowań.
Przepatrz czy nie masz dziwnego adresu ip
 
Posty: 146
Dołączył(a): 2009 mar 16, Pn 01:57
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Dziwne linki w powiadomieniach po aktualizacji

przez siman » 2012 gru 07, Pt 22:08

redvan napisał(a): ( jak zmienisz w bazie danych to edytuj plik config.php w katalogu głównym i tam wpisz nowe hasło ).


Czyli rozumiem że najpierw mam zmienić hasło bazy danych w DirectAdminie a później wpisuje to samo hasło w pliku config.php w linijce "$dbuserpassword = " ?
 
Autor tematu
Posty: 42
Dołączył(a): 2008 maja 23, Pt 09:52
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Dziwne linki w powiadomieniach po aktualizacji

przez lucastes » 2012 gru 07, Pt 22:59

Tak. Zrób to w miarę sprawnie albo w godzinach małego ruchu w sklepie.
Avatar użytkownika
 
Posty: 357
Dołączył(a): 2008 kwi 27, N 16:06
Lokalizacja: 3miasto
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Dziwne linki w powiadomieniach po aktualizacji

przez siman » 2012 gru 08, So 00:22

A jest możliwe przechwycenie wszystkich haseł ?
Bo do strony , bazy i ftp miałem inne hasła.
znalazłem już ip z którego się wlamano ale nie wiele mi to daje.
 
Autor tematu
Posty: 42
Dołączył(a): 2008 maja 23, Pt 09:52
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Następna strona

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość