× Здесь вы можете свободно общаться на русском языке. Просим отнестись с пониманием к тому, что мы не разговариваем на этом языке и не можем осуществлять поддержку на нем.

Кнопка в корзину

  • Posts: 15
  • Thank you received: 0
5 years 2 weeks ago #305467

-- url of the page with the problem -- : greenlight-pt.ru/
-- HikaShop version -- : 4.0.3
-- Joomla version -- : 3,9,4
-- PHP version -- : 7,2
-- Browser(s) name and version -- : yandex

Как на кнопку " В корзину" в Hika Shop поставить капчу Google ? Хакеры задолбали, за 15-30 минут с разных ip создают тысячи корзин и высокую нагрузку на сайт.

Please Log in or Create an account to join the conversation.

  • Posts: 26000
  • Thank you received: 4004
  • MODERATOR
5 years 2 weeks ago #305474

Здесь вы можете свободно общаться на русском языке. Просим отнестись с пониманием к тому, что мы не разговариваем на этом языке и не можем осуществлять поддержку на нем.


Jerome - Obsidev.com
HikaMarket & HikaSerial developer / HikaShop core dev team.

Also helping the HikaShop support team when having some time or couldn't sleep.
By the way, do not send me private message, use the "contact us" form instead.

Please Log in or Create an account to join the conversation.

  • Posts: 11
  • Thank you received: 1
5 years 2 weeks ago #305549

Вижу на Вашем сайте этот вопрос уже решен. Поделитесь решением.

Please Log in or Create an account to join the conversation.

  • Posts: 15
  • Thank you received: 0
5 years 2 weeks ago #305550

Он не решен..жду может кто подскажет.

Please Log in or Create an account to join the conversation.

  • Posts: 11
  • Thank you received: 0
5 years 2 weeks ago #305559

Вы желаете при каждом нажатии "в корзину" выдавать запрос с капчей?

Please Log in or Create an account to join the conversation.

  • Posts: 15
  • Thank you received: 0
5 years 2 weeks ago #305561

Есть у Google капча V3 (невидимая капча). Я желаю, чтобы она подключалась к кнопке "в корзину" и проверяла каждого на не робот ли он. Хакеры не отстают. Добавляю несколько тысяч корзин с одного ip или с нескольких за сутки. Приходится выключать полностью весь интернет-магазин. Если у кого есть решение по этому вопросу, то буду рад услышать.

Please Log in or Create an account to join the conversation.

  • Posts: 2293
  • Thank you received: 315
5 years 2 weeks ago #305562

да какие хакеры?
речь про обычных роботов яндекса и гугла.
они ходят по ссылкам и проверяют страницы.
а кнопка добавления в корзину - это ссылка. они пытаются перейти и добавляют в корзину. вот и все.
капча здесь ни при чем.
можно переопределить кнопку добавления в корзину таким образом, чтобы выводилась не ссылка, а кнопка button например.
Для человека отработает аякс корзина.

Но этот вопрос стоит продублировать еще и для Николаса на английском.


Я не явлюсь официальной службой поддержки!
Я здесь добровольно!

Хочешь получить купон на скидку Hikashop? Спроси меня как!

Please Log in or Create an account to join the conversation.

  • Posts: 15
  • Thank you received: 0
5 years 2 weeks ago #305564

Если б это были бы роботы, то это было бы круглосуточно по времени равномерно. А у меня сначала заходит из Калифорнии кто-то (ip Калифорния) добавляет пару корзин, а потом начинается через час кошмар, но уже с российских ip часа на три-четыре. Потом все стихает. Через сутки снова начинается.

Please Log in or Create an account to join the conversation.

  • Posts: 2293
  • Thank you received: 315
5 years 2 weeks ago #305565

не только у гугла и яндекса есть роботы....
посмотрите логи и user agent тех, кто добавляет


Я не явлюсь официальной службой поддержки!
Я здесь добровольно!

Хочешь получить купон на скидку Hikashop? Спроси меня как!

Please Log in or Create an account to join the conversation.

  • Posts: 11
  • Thank you received: 0
5 years 2 weeks ago #305566

Как сказал progreccor, попробуй переопределить кнопку. Как вариант плагином (Hikashop Add to Cart notification Plugin) корзины. Нафиг ты ХАЦкерам не нужен. Это автоботы (роботы) тебя сканят

Please Log in or Create an account to join the conversation.

  • Posts: 15
  • Thank you received: 0
5 years 2 weeks ago #305567

Вот на фото график нагрузки, который превышает в тысячи раз и фото корзины.

Attachments:

Please Log in or Create an account to join the conversation.

  • Posts: 11
  • Thank you received: 0
5 years 2 weeks ago #305568

поставь Rsfirewall для примера - закрой доступ по геопозиции или IP

Please Log in or Create an account to join the conversation.

  • Posts: 2293
  • Thank you received: 315
5 years 2 weeks ago #305569

вас просто раскручивают на более дорогой тариф у хостера :)

RSFirewall - это вредный совет.
не надо это глючное дерьмо ставить.


Я не явлюсь официальной службой поддержки!
Я здесь добровольно!

Хочешь получить купон на скидку Hikashop? Спроси меня как!
Last edit: 5 years 2 weeks ago by progreccor.
The following user(s) said Thank You: Сергеевич

Please Log in or Create an account to join the conversation.

  • Posts: 15
  • Thank you received: 0
5 years 2 weeks ago #305570

Попробую сейчас. Напишу позже.

Please Log in or Create an account to join the conversation.

  • Posts: 2293
  • Thank you received: 315
5 years 2 weeks ago #305571

RSFirewall - это проблемы.
не надо его ставить


Я не явлюсь официальной службой поддержки!
Я здесь добровольно!

Хочешь получить купон на скидку Hikashop? Спроси меня как!

Please Log in or Create an account to join the conversation.

  • Posts: 11
  • Thank you received: 0
5 years 2 weeks ago #305572

RSFirewall - это проблемы? Может и так. Пусть сравнит и познает сам

Please Log in or Create an account to join the conversation.

  • Posts: 2293
  • Thank you received: 315
5 years 2 weeks ago #305573

и пусть отпишется потом через полгода :)
по итогам общения с этим дерьмом


Я не явлюсь официальной службой поддержки!
Я здесь добровольно!

Хочешь получить купон на скидку Hikashop? Спроси меня как!

Please Log in or Create an account to join the conversation.

  • Posts: 11
  • Thank you received: 1
5 years 2 weeks ago #305578

Здравствуйте! А какая есть альтернатива RSFirewall ?

Please Log in or Create an account to join the conversation.

  • Posts: 2293
  • Thank you received: 315
5 years 2 weeks ago #305580

Ну например стандартный файл htaccess


Я не явлюсь официальной службой поддержки!
Я здесь добровольно!

Хочешь получить купон на скидку Hikashop? Спроси меня как!

Please Log in or Create an account to join the conversation.

  • Posts: 15
  • Thank you received: 0
5 years 2 weeks ago #305584

Поставил в настройках корзины старую кнопку , фото приложил, убрал аякс, сделал всплывающее окно при добавлении в корзину товара , окно на десять минут, добавил эти ip в запрет на файле htaccess. Атак сутки уже нет. Но он с других ip добавляет корзины. Я добавляю эти ip в запрет, и опять появляются корзины уже не в таком количестве как раньше , но все же. Как будто бы изучают и ищут новые дыры в программе.. Фото тоже приложил. RSFirewall! стоял, он не помог от атак. Поставил двойную аутентификацию на Джумлу. На других своих сайтах поставил везде капчи gogle и запрет на регистрацию, а также регистрацию через администратора. Более менее спокойней стало.
Если кому известно еще методы против таких деятелей, которые изучают корзину и ищут дыры в ней, то буду рад услышать. Спасибо все за участие, не думал, что здесь дружное сообщество. Поэтому подробно выкладываю отчет о проделанной работе. Может кому поможет потом.

Please Log in or Create an account to join the conversation.

Moderators: progreccor
Time to create page: 0.133 seconds
Powered by Kunena Forum