Všechny příspěvky (Dedek)
Re: Zabezpečení při načítání obchodu.?. |
||
---|---|---|
Guru
Členem od:
20:29 7.12.2005 Bydliště Plzeň
Skupina:
Registrovaní uživatelé Vývojáři Příspěvky:
990
|
V adminovi to změnit nejde.
Při instalaci na Unixu by se configure.php měl automaticky zamknout proti zápisu (chmod 444), což se asi stalo, proto nejde přepsat. Zkopíruj si configure.php na lokál, ZÁLOHUJ!!!, odemkni pro zápis a oprav nastavení. Na serveru odemkni configure.php pro zápis (chmod 777) pomocí FTP klienta, přepiš opraveným a znovu zamkni (chmod 444).
Zasláno: 11:27 9.12.2005
|
|
Přenos |
User Session Timeout |
||
---|---|---|
Guru
Členem od:
20:29 7.12.2005 Bydliště Plzeň
Skupina:
Registrovaní uživatelé Vývojáři Příspěvky:
990
|
V adminu je šikovné nastavení Configuration - My Store - Admin Session Time Out in Seconds. Pro samotný obchod něco podobného chybí. Při testování obvyklé nastavení 24 minut délky session nemusí stačit (kdo se má pořád znova přihlašovat) a v php.ini se buď nechci šťourat, nebo nemůžu.
Řešení je naštěstí jednoduché - stačí vytvořit soubor configure.php v adresáři zenroot/includes/local/ (bacha na ten /local/) s jediným řádkem kódu: @ini_set('session.gc_maxlifetime', 36000); kde číslo je nastavení timeoutu ve vteřinách (v tomto případě 36000 = 10 hodin). Druhou možností je lehce očůrat ZenCart a místo výše uvedeného řádku napsat define('DIR_WS_ADMIN', 'blabla'); V tomto případě se délka timeoutu pro obchod přebírá z nastavení pro admina. Místo 'blabla' může být opravdu cokoli, stačí aby DIR_WS_ADMIN bylo vůbec definované. Šlo by to samozřejmě dopsat rovnou do zenroot/includes/configure.php, ale takhle je to čistší a po testování to můžu jednoduše smazat.
Zasláno: 20:59 8.12.2005
|
|
Přenos |
Re: Zabezpečení při načítání obchodu.?. |
||
---|---|---|
Guru
Členem od:
20:29 7.12.2005 Bydliště Plzeň
Skupina:
Registrovaní uživatelé Vývojáři Příspěvky:
990
|
V includes/configure.php zmen radek
define('ENABLE_SSL', 'true'); na define('ENABLE_SSL', 'false');
Zasláno: 15:20 8.12.2005
|
|
Přenos |