Форум

Навигация Форума
Вы должны войти, чтобы создавать сообщения и темы.

Поддержка

Страница 1 из 2Далее

Здравствуйте, могу оказать тех. поддержку и другую помощь по данному скрипту.

Сам начинал с него, пошурудил весь, но в целом скрипт превосходит SeoEdit в разы, а самое главное в безопасности, но есть и недочёты. Сейчас расскажу Вам о них (может быть много воды, сорян):

  1. Раз Вы решили открыть на данном скрипте САР (букс) будьте готовы к множеству доработок и к трате денег. Нужно либо саму писать дополнения или же покупать их.  Для старта нужна страница выплат; капча на сёрфинг; переделанный фрейм,так как базовый не очень; другие виды рекламы (Рекламная Цепочка, исправленные Рекламные Письма, т.к. стандартные сделаны просто ужасно), и главное комиссия на удаление рекламы (обычно это 20%), ведь Вы же хотите получить какую-то копейку со своего Буксика. И ещё много чего, от удаления мусора в корне до переписки структуры.
  2. И ДА СМЕНИТЕ УЖЕ ДИЗАЙН!!! Уже наверное многих достали эти однотипные буксы, которые ничего не делая хотят заработать очень много денег.
  3. Удалите не нужные виды рекламы, лично для меня это баннеры 100х100.
  4. Займитесь платёжками, добавьте платёжные агрегаты, а то WebMoney и PAYEER в комплекте поднадоели. К примеру советую встроить RoboKassa или её аналоги, Яндекс.Деньги на вывод, QIWI и платежи на телефон
  5. Подумайте о защите! Не ставьте публичные скрипты из неизвестных источников, если уж ставите, то смотрите код и закрывайте дыры и прочие лазейки. Лично я думаю, что данный скрипт достаточно защищён, сам держал на нём букс и обслуживал некоторых, всё было нормально, выдерживали и 5к пользователей. Так же советую во все файлы "недоступные" для незарегистрированного пользователя прописать ридирект на страницу входа или подобную. Так же в файле login.php нужно пофиксить объявление $_SESSION[iduser]=$user;  нужно запихать не перед if($v!=$blockip){ }else{ <-- а сюда иначе пользователь при бане (блокировке по IP) сможет получить свой ID и пользоваться сайтом, если не прописана блокировка на доступ(if(!(isset($_SESSION["username"]) && isset($_SESSION["password"]))) exit:). По всему скрипту много подобного.
  6. Тесты. При удалении теста пользователь получает деньги не на рекламный счёт, а на основной, хотя вся реклама зачисляет на рекламный. В файле ajax_tests.php нужно подредактировать функцию удаления заменив money на moneus мелочь, но защищает от слития средств из системы.
  7. Ставьте защиту на админку! По IP или пишите защиту по коду, шифруя его в MD5 хотя бы, и потом сравнивая его с зашифрованным кодом из БД.

Ещё много чего можно перечислять, пишите, спрашивайте, буду рад Вам ответить. Скрипт в целом не плохой, Pretorian, дал Вам хоть что-то, так что не обсирайте его и этот скрипт, знающие поймут, что написать скрипт это не раз-два и готово, за этим кроется множество выпитых кружок кофе (пива), бессонные ночи, нагрузка на спину и многое другое.

P.S. Всё это сугубо моё личное мнение.

Со временем буду дополнять эту тему

Мои контакты: ВК: Alferov Aleksey  Telegram: @alferov_kzm

От себя добавлю! Обращайтесь к Алексею. Он этот скрипт перебрал, пофиксил.. С дизайном соглашусь, однотипность убивает.

Ну что ж...

Продолжу свои советы по доработке и не только, но сначала немного моей истории:))

Программированием я начал увлекаться в 2015 году, тогда буксы активно пиарились, крипта только набирала обороты. В декабре 2015 я отрыл свой букс на пабличном скрипте (не буду говорить на каком, дабы не рекламировать пиратское ПО) и уже тогда начал править скрипты, писать дополнения, но в 2016, проработав месяц, я закрылся (не соскамился, но за пиратское ПО получил, да и самому хотелось лицензии) и тогда выбор пал на RS-3 (ну я так его привык называть) и тогда началось. Писать плагины на заказ я стал через пару месяцев, всё вышло случайно, спасибо одному человеку. Первым моим плагином был Тест-Драйв, он был также простым и немного баганым, защита была так себе, можно было бы и лучше. (Кому нужен данный плагин пишите, рад буду поделиться).

Ну достаточно истории, потом продолжу в следующем посте, приступим к правкам и доработкам:

  1. Самое проблемное, с чем сталкивается пользователь после регистрации - заполнение личных данных.  Перепишите  файл editprofile.php разграничьте формы ввода основной информации от форм добавления аватара, смены пароля, кошельков и перепишите всё! Я сделал так: если запрос пришёл не пустым, то его обрабатываем, а другой не трогаем, если конечно же он пуст. Это намного лучше, чем  if($newpemail != '' AND $paeer == '' AND $newpemail2 =='') , но это на мой взгляд. Если Вы плохо разбираетесь или нет времени, то у меня есть уже готовый вариант, можете приобрести доработанный файл за 150р. написав мне на контакты в коне поста или на SFB в ЛС. 
  2. Правим голову сайта,а точнее убираем ссылки которые не доступны пользователю, если он не зарегистрирован, в файле head.php кидаем <li><a href='/sites.php'>Заработать</a></li> и подобные, которые недоступны пользователю, если он не авторизирован в системе, хотя бы под <? if($_SESSION["username"]!='') {?>.
  3. Конкурсы, ещё один круг ада! Администраторы на RS-3 должны это понять, очень непонятная система и работа конкурсов, у котого сайт слетал из-за их неправильной работы (может быть из-за чего-то другого хз). Но раз решили открывать САР (ну для незнающих букс, далее будет только САР), то перепишите их, но не используйте стандартные, иначе всё будет плачевно, лишний гемор и плохая работа сайта.
  4. Копилка проекта толком не нужна, удаляйте в БД всё что к ней относится и в файле right.php или же перепишите на что-то другое.
  5. Правьте реферальные ссылки, добавляйте баннеры перед стартом проекта, так же добавляйте ссылку на стену и просто реферальную ссылку (не сразу на страницу регистрации) примерно такую" ?r=". Вы можете так же приобрести уже готовый вариант за 100р. 

P.S. Всё это сугубо моё личное мнение. За всё ответственны только Вы.

Продолжение следует...

Мои контакты: ВК: Alferov Aleksey  Telegram: @alferov_kzm

Тебе можно целый магазин открывать дополнений и исправлений:)

Цитата: gamer от 20.01.2019, 18:25

Тебе можно целый магазин открывать дополнений и исправлений:)

Я же не заставляю покупать, а просто говорю, что и где сделать, готовое есть, кому лень это делать самому даю возможность купить. Уже скоро выпущу доработанную платную версию 3 ветки, где описание выше будет исправлено и доработано. Хотел раньше паблика выпустить, но не успел с откладкой. Там будут и те самые дополнения и правки, и немного переделанная структура, заказ рекламы без регистрации, а так же переделанные фреймы и новая реклама и многое другое. В целом на 60%+ переписанная версия "паблика", за адекватную цену. Баги исправлены, дыры закрыты.

Ну тебе надо поторопиться пока новый скрипт Претора не вышел, а там ещё Нанотек на подходе со своим скриптом.

Цитата: gamer от 20.01.2019, 18:41

Ну тебе надо поторопиться пока новый скрипт Претора не вышел, а там ещё Нанотек на подходе со своим скриптом.

Я не конкурент Нанотеку или Претору, да и сегмент другой, вряд-ли цены их скриптов будут до 2к:) Просто будет улучшенная 3-я ветка, но скрипт будет бюджетным, не превышать 2к

Продолжаем...

Ну как обычно, начинаем с истории, а уже потом советы, у каждого свои странности:)

Вторым, что я писал, Рекламные письма. Стандартные почти никакие и их необходимо переписать. К примеру, выбираешь 3 ответа сразу и жмёшь кнопку «Начать оплачиваемый просмотр» и даже если ответ неверен, то всё равно ответ засчитывается. Вот такие пироги...  По идее, проще переписать их по аналогии с тестами, что я и сделал, но учтите, что нужно передавать переменную в фрейм, чтобы защититься от прямого перехода и просмотра без чтения письма. После я принялся писать свой скрипт на основе SeoEdit и фреймворка Materialize. После всё забросил и полгода не кодил, начал осваивать Unity и разработку под мобильные платформы, что в дальнейшем мне немного помогло. Изучая C# и JAVA, PHP уже казался лёгким. Поддержку САР вёл с 2016 года, 99% были на RS-3 и пару на RS-4. Надеюсь, мои истории кому-нибудь будут хоть как-то интересны.

Ну достаточно истории, потом продолжу в следующем посте, приступим к правкам и доработкам:

  1. В файле login.php пропишите вывод ошибки, если пользователь авторизован в системе, иначе можно открыть форму входа. (Просто недоработка, но глазу будет легче)
  2. Статистика пользователя уже морально устарела и функционал у неё крайне ограничен. Советую её переписать используя highcharts. Но можно вывести график, убрав комментирование (<!--img-->) в файле stat_diogram.php, будет немного коряво, но +1 к визуализации статистики.
  3. Сделайте подтверждение на удаление пользователя в Админ-панели, были случаи 😆 когда Админ удалял сам себя с проекта 🙄
  4. Если у Вас не будет ни одной новости на сайте, то страницу новостей перекосит... Чтобы это исправить лучше всё сделать через <?if(mysql_num_rows($res)!=0){?>*тут новость*<?}else{ ?><div class="info_site">Сорян, новостей нет:(((</div><?}?>
  5. Сожмите множество файлов в один, задания, внутренняя почта, топ пользователей.

P.S. Всё это сугубо моё личное мнение. За всё ответственны только Вы.

Продолжение следует...

Мои контакты: ВК: Alferov Aleksey  Telegram: @alferov_kzm

Ты уже полностью доделай, для "самых ленивых" и выкладывай.

Цитата: Slavuta от 15.02.2019, 14:23

Ты уже полностью доделай, для "самых ленивых" и выкладывай.

Так и сделаем, уже скоро всё будет готово.

Но поддержку пабличной версии тоже буду осуществлять)

Страница 1 из 2Далее
Авторизация
*
*
Регистрация
*
*
*
Генерация пароля