Атака на miniShop2 или как добавить reCAPTCHA?!
Доброго утра!
Сегодня ночью наблюдал приключения с интернет-магазином, заказы падали каждую секунду,
Причём без товарных позиций. Как это возможно?!)
Началось всё в01:41 закончилось04:37. Всего было создано 2392(!!!) пустых заказа





Такое у меня впервые!) И я в некотором замешательстве. Как такое может быть, и что нужно сделать, чтобы такого не повторилось?
Сегодня ночью наблюдал приключения с интернет-магазином, заказы падали каждую секунду,
Причём без товарных позиций. Как это возможно?!)
Началось всё в01:41 закончилось04:37. Всего было создано 2392(!!!) пустых заказа





Такое у меня впервые!) И я в некотором замешательстве. Как такое может быть, и что нужно сделать, чтобы такого не повторилось?
- ВКонтакте
- Telegram
- Viber
- РЎРєРѕРїРСвЂВВВВВВВровать ссылку
5
2 949
+1
Комментарии: 12
16 июля 2016, 11:22
может быть какой то софт копировал каталог магазина)
а так да, нужен какой то механизм ограничивающий заказы
а так да, нужен какой то механизм ограничивающий заказы
16 июля 2016, 11:58
Странно, если копировал каталог, почему по каталогу или товарам не прошелся, а именно заказами. И как интересно защиту поставить?)
16 июля 2016, 13:08
Неужели никто с подобным не сталкивался? И никто не знает, как обезопасить?
16 июля 2016, 13:18
Я бы подумал над ограничением с подтверждением по СМС. Или вопрос-ответ, но такой вариант недорого обходится, армией домохозяек.
16 июля 2016, 14:19
Проблему можно решить плагином, который запретит добавлять заказы с пустой корзиной:
<?php
$e = $modx->event;
if ($e->name == 'msOnSubmitOrder') {
$status = $order->ms2->cart->status();
if (!$cart['total_count']) {
$e->output('Error');
}
}
16 июля 2016, 18:26
Спасибо, Максим, за дельный совет! И спасибо тому, кто поставил минус без объяснения причины)
13 сентября 2016, 10:37
Событие плагина ставить — msOnSubmitOrder?
Начались странные дубли заказов. Читаю эту ветку — пытаюсь что-то предпринять.
После создания плагина — код которого выше, результата нет. Может я не так его создаю?
Начались странные дубли заказов. Читаю эту ветку — пытаюсь что-то предпринять.
После создания плагина — код которого выше, результата нет. Может я не так его создаю?
27 августа 2019, 12:56
Здравствуйте! С ModX почти не знаком… Подскажите, как правильно установить плагин. Как его правильно назвать, ставить ли галочку на событии msOnSubmitOrder? Нужно ли указывать категорию miniShop2?
16 июля 2016, 14:43
Сделайте авторизацию на сайте, пусть юзеры офрмляют товары после регистрации.
27 августа 2019, 13:02
Сделал так: создал плагин с произвольным именем (doubleOrder), указал категорию «miniShop2», поставил галочку на событии msOnSubmitOrder. Нулевые дубли перестали падать в админку, Но! Перестала работать кнопка «Сделать заказ» если выбрать способ доставки Boxberry…
27 августа 2019, 13:15
Сорри! Не заметил незаполненное поле «телефон»… Все работает! Спасибо.
PS: Были также просто дубли заказов с товаром, не «нулевые». После установки плагина полет нормальный.
PS: Были также просто дубли заказов с товаром, не «нулевые». После установки плагина полет нормальный.
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.
Здесь упомянуты:
Компонент | Текущая версия | Закачки |
miniShop2 | 4.4.0-pl от 06.08.2024 | 26 389 |
8 часов назад
Здравствуйте
Есть желание использовать компонент polylang для автоматизации перевода с наименьшими усилиями, но есть пару вопросов, которые хотелось ...
Polylang 143
Вчера в 16:30
Добрый день.
Удалите плагин vpSystem от пакета.
[VirtualPage] - Виртуальные страницы. 183
Вчера в 08:40
Хочестя в тикеты при сохранении комментария добавить кнопку «проверить на ошибки» и при нажатии на нее проверить комментарий на ошибки в нейросети сох...
pbStudio: Создаём сайт с PageBlocks – настройка и главная страница 6
Вчера в 08:36
Нет, через апи идет запрос в ChatGPT, который формирует необходимые данные о блоке, а дальше PageBlocks их разбирает и создает все нужные элементы.
PageBlocks 2.6.0. Настройка меню MODX и гибкое управление страницей пользователя 12
Вчера в 00:03
Не работает парсинг с vk.com, vkvideo.ru
[videoGallery] 1.4.0 Поддержка VK Video и ещё пара фишек 9
17 апреля 2025, 23:01
Можете тоже подсказать как победить данную ошибку?
msGallerySearch - загрузка изображений в галерею minishop2 по ссылке и Google поиск картинок 44
17 апреля 2025, 21:35
Действительно! Самого главного я и не обозначил! Спасибо! Поправлю заголовок.
Речь идет именно о панели менеджера и возможности управления заказами.
...
Вывод перечня заказанных товаров в таблицу с заказами minishop2 (панель менеджера) 8
17 апреля 2025, 17:49
Очевидно ты используешь источник файлов, поэтому в админке путь прописан от источника, хочешь полный путь, откажись от источника файлов.
Не открываются загруженные файлы пишет страница не найдена 2
17 апреля 2025, 15:08
Привет, Henk. Спасибо за ответ! В посте по ссылке меня больше всего заинтересовала фраза «мы интегрировали AI в медиа-менеджер, чтобы значительно упро...
MODX/AI Hackathon Part 2 (27 марта) 4
17 апреля 2025, 13:17
в preg_match проверка проходит, и туда 100% приходит url
Здравствуйте! Первый раз такое вижу, у слеша, не 1 символ в строке, а 9!! Как это делает MODX 2