lightinthebox程序bug zencart
1.清空旧产品分类,新增分类与产品,前台首页不显示中间栏,提示无产品:布局设置 -(Main Page - Opens with Category)首页显示某分类,把新增的某分类ID填上或者设为0即可解决。
2.后台分类目录点击无反应:原因是管理员权限分配分类没有打勾,导致进入不了。
3.去掉或修改lightinthebox网址与标题中Wholesale关键词:
includes\languages\english.php
define('SEO_COMMON_KEYWORDS','Wholesale');
将里面的Wholesale换成你想显示的词即可。
4.CHF汇率切换警告:
修改includes\functions\functions_general.php大概176行:
$number = round($number, $precision);替换成 $number = @round($number, $precision);
与includes\classes\currencies.php大概52行:
number_format(zen_round( 替换成 @number_format(zen_round(
即可。
下面列出一些明显的BUG:
1. 点进产品列表、best deal列表,视图模式无法切换
2. 注册时发送的邮件有误
3. 添加地址时有一必填项未打*号
4. FAQ问题提交出错
5. 数量折扣价格计算错误
6. 购买时到checkout_shipping页面中切换成其它货包估算错误
7.BEST DEAL列表里不是特价商品
8. 后台搜索产品搜索不到
9.付款流程中重复进入一个页面
10. 添加产品自动添加数量折扣
漏洞一
敏感配置文件根目录includes/configure.php泄露,此文件包含网站物理路径,数据库账号和密码
浏览器打开 http://域名/extras/ipn_test_return.php报出错误,得到网站物理路径
浏览器打开http://域名/extras/curltest.php?url=file:///网站物理路径/includes/configure.php
直接得到了得到配置文件includes/configure.php代码,网站已没有什么安全性可言。
修复方法:建议修改extras为extras.bak, 或者删除根目录整个extras文件夹
漏洞二: 被人无端添加友情链接,直接显示在首页
漏洞使用方法,在浏览器中输入http://域名/link.html,然后提交链接信息,链接会可直接显示在首页
修复方法:
找到 includes/modules/sideboxes/lightinthebox/links_box.php 文件
找到代码 WHERE ld.language_id = '" . (int)$_SESSION['languages_id'] . "'
修改为 WHERE l.links_status = '2' and ld.language_id = '" . (int)$_SESSION['languages_id'] . "'
也就是外挂的编辑器本身的漏洞,服务器装个mod_security模块,这些漏洞都不起作用了。服务器的设置很重要。
lightinthebox首页面一级分类Cell Phones的地址和Chinese Brand Cell Phones,More wholesale products这个三个的地址居然一样,实际情况应该是:Cell Phones和More wholesale products他们俩的地址是一样!
修改:
路径为:includes\modules\featured_category_row.php
第48行或者44行的$cPath_new = str_replace('=0_', '=', $cPath_new);
下添加一句
$cPath_subs = $cPath_new . '='. $subcats->fields[categories_id];
然后60行开始的到64行之间的 或者56到60行的 cPath_new全部替换为cPath_subs
待续
lightinthebox模板 contact us发送邮件问题
lightinthebox模板,客户注册/下订单/提问题的时候,邮件都可以正常发送,但在faq.html页面,当使用如下Contact us提交信息时,会出现错误。
点击发送后跳转到其它页面,而且没有发出邮件,错误信息是:"Sorry, the product was not
found."
另外,有的用户点击这里的发送后,提示 “Email Error: Could not instantiate mail
function. Please check
Admin->Configuration->Email
Options->Email Transport.”
解决方法如下:
对于问题1,请编辑\includes\templates\lightinthebox\templates\tpl_contact_us_frame_default.php
在37行处,找到:
<?php echo zen_draw_form('ask_a_question',
zen_href_link(FILENAME_CONTACT_US_FRAME,
'action=send&products_id=' .
$_GET['products_id']),'post','onsubmit="return(fmChk(this))"');
?>
然后替换为
<?php echo zen_draw_form('ask_a_question',
zen_href_link(FILENAME_CONTACT_US_FRAME, 'action=send' .
$_GET['products_id']),'post','onsubmit="return(fmChk(this))"');
?>
即可解决问题。
对于问题2,如果其他地方邮件都能正确发送的话,那请检查
Admin->Configuration->Email
Options->Set "Contact Us" Email Dropdown List
这里如果输入了邮件地址全部删除即可解决问题。
具体问题原因由于用处不大没有去查,估计是对Dropdown的信息解析有问题。
同样的问题在左图点击Ask question about this item时也会发生,
只要去掉了Dropdown List里面的邮件,问题也能解决。
Lighinthebox模版的修改方式。
一. 如何修改lightinthebox模版的LOGO
操作: 右键点击网站LOGO查看路径,不难看出替换 includes/templates/lightinthebox/images/logo.jpg 图片就可以搞定。
二. 如何修改lightinthebox模版的网站小图标?
操作: 替换网站程序中的根目录下的 favicon.ico 文件,这个文件格式,可以去百度或者GOOGLE下,用免费的软件就可以做出来。
三. 如何修改lightinthebox模版的首页flash广告图片?
操作:网站程序根目录下 /flash/promotion2.xml 这个里面,替换图片名称,以及连接图片的地址,就可以了!
四. 如何修改lightinthebox模版首页的Featured Categories
操作: lightinthebox模版的后台分类里,添加分类时可以选择 Featured Categories 就可以展示到首页的这个栏目。
五. 如何修改lightinthebox模版首页的Best Deals
操作: best deals 的产品图片就是后台的分类管理里的 Specials
六. 如何修改lightinthebox模版首页的Free Shipping
操作:在上传产品的时候,可以选择free shipping 这个拦目,选择后保存,就显示在首页的free shipping
七. 如何修改lightinthebox模版首页的Shopping by Categories
操作: 上传产品分类,可以选择Shopping by Categories这个项目。然后商品分类的图片就展示出来了
八. 如何编辑lightinthebox模版的Why buy wholesale goods from us?内容
操作:此处并不需要去修改代码,直接在后台tools—define pages editor—main page 编辑保存就OK了。
九. 如何修改lightinthebox模版下面的Partners?
操作: 网站后台 Extras—links 编辑就可以了。
十. 如何修改lightinthebox模版最下面的导航拦目的内容?
操作: 网站后台 tools—define pages editor 修改对应的contact us about us 等等就可以了
lightinthebox程序bug zencart的更多相关文章
- 程序bug致损失400亿,判程序员坐牢? 搞笑我们是认真的
号外!号外!走过,路过,不要错过!日本 IT 业的狗血八卦继续独家放送啦!! 2015 年 9 月 3 日,随着东京最高法院驳回瑞穗证券的上诉,维持二审的原判结果,一个长达 10 年的诉讼终于画下了句 ...
- Fundebug支付宝小程序BUG监控插件更新至0.2.0,新增test()方法,报错增加Page数据
摘要: 0.2.0新增fundebug.test()方法,同时报错增加了Page数据. Fundebug提供专业支付宝小程序BUG监控服务,可以第一时间为您捕获生存环境中小程序的异常.错误或者BUG, ...
- 微信小程序bug记录与解决
微信小程序bug记录 textarea textarea在模拟器上没有padding,可是在真机上会自带padding,而且在外部改不了,并且在安卓和IOS上padding还不一样 第一张图是在开发工 ...
- 程序bug导致了天大的损失,要枪毙程序猿吗?[ZZ]
来自猫扑:程序bug导致了天大的损失,要枪毙程序猿吗? 0 引言 年会上Review 源代码算什么? 法庭上 Review code 才带劲..... 2015年9月3日,随着东京最高法院驳回瑞穗证券 ...
- 一个线上程序bug,由通用补数程序引起
下游发现接口可用率非100%,马上线上查看,发现数据在有些情况下通用补数的数据是空, 有20%的用户是没有相应偏好等的数据的,需要通用补数来补数,结果通用补数没有数据. 通用补数数据的检查报警时必须要 ...
- 为什么我没有拔出钥匙 ——开锁引发的程序bug解决方案的思考
http://blog.csdn.net/wojiushiwo987/article/details/8851204为什么我没有拔出钥匙 ——开 ...
- 字符串比较,栈溢出引起的程序bug
需求 输入密码字符串,与设定的密码“1234567”进行比较,两者相符则输出"congratulations!”,不符则输出“try again!”. 程序bug 实际运行过程中发现,输入某 ...
- Fundebug微信小程序BUG监控服务支持Source Map
摘要: 自动还原真实出错位置,快速修复BUG. Source Map功能 微信小程序的Source Map功能目前只在 iOS 6.7.2 及以上版本支持. 微信小程序在打包时,会将所有 js 代码打 ...
- 关于程序猿怎样降低程序Bug的若干建议
毫无疑问,程序猿是善于思考问题的一族. 一个程序的编写都是通过:思考.设计.编写.调试.測试以及执行这些主要的阶段. 但大部分程序猿都有一个问题就是不太愿意測试自己的代码. 他们草草的调式完毕以后就觉 ...
随机推荐
- Win10资源管理器始终使用详细视图模式
Win10系统中使用资源管理器时,如果文件夹里有音乐文件就自动切换视图模式为音乐模式,这样有时确实很头疼,看不到文件的大小等信息. 解决的办法如下: 新创建FolderType = NotSpecif ...
- 大觅网02Day
docker环境搭建:(注:请先完成上一次的环境搭建) A.部署环境(导入上次系统的时候修改虚拟机的内存) 1.安装系统自带版本Docker:apt-get install docker.io 2.查 ...
- ArcEngine中打开各种数据源(WorkSpace)的连接 (SDE、personal/File、ShapeFile、CAD数据、影像图、影像数据集)
ArcEngine 可以接受多种数据源.在开发过程中我们使用了如下几种数据源 1.企业数据库(SDE) 企业数据库需要使用SDE来管理,所以需要使用SDE的Workspace来表示连接.在AE接口中, ...
- BeanFactory 和FactoryBean的区别
转自:https://www.cnblogs.com/aspirant/p/9082858.html BeanFacotry是spring中比较原始的Factory.如XMLBeanFactory就是 ...
- mysql 速度优化
1.添加索引 ALTER TABLE `cw_base_house` ADD INDEX idx_house ( `villageCode`, `buildingNo`, `unitNo`, `hou ...
- Js 原型,原型链
原型,原型链 原型:在JavaScript中原型是一个prototype对象,用于表示类型之间的关系. 原型链:JavaScript万物都是对象,对象和对象之间也有关系,并不是孤立存在的.对象之间的继 ...
- Redhat7 安装 yum(换成免费版) 安装gcc
最近上Linux系统基础课程,要在虚拟机上编译运行程序,这时候就需要安装gcc,网上一搜,各种什么在线,离线安装,其中在线安装很方面,一个命令 yum install gcc 即可解决 可我这么输入后 ...
- round函数——银行家舍入算法
在处理四舍五入时,相信大部分人会使用math.round函数(不同的语言应该都有).有没有考虑过,这个函数是不是自己所需要的? po主碰到的问题是用来计算平均分.有个顶真的学生反映,明明是86.5,怎 ...
- Java中的mutable和immutable对象实例讲解
1.mutable(可变)和immutable(不可变)类型的区别 可变类型的对象:提供了可以改变其内部数据值的操作,其内部的值可以被重新更改. 不可变数据类型:其内部的操作不会改变内部的值,一旦试图 ...
- Spring Boot 五种热部署方式,极速开发就是生产力!
1.模板热部署 在 Spring Boot 中,模板引擎的页面默认是开启缓存的,如果修改了页面的内容,则刷新页面是得不到修改后的页面的,因此我们可以在application.properties中关闭 ...