Поддержка
Цитата: alekseyalferov от 20.01.2019, 15:02Здравствуйте, могу оказать тех. поддержку и другую помощь по данному скрипту.
Сам начинал с него, пошурудил весь, но в целом скрипт превосходит SeoEdit в разы, а самое главное в безопасности, но есть и недочёты. Сейчас расскажу Вам о них (может быть много воды, сорян):
- Раз Вы решили открыть на данном скрипте САР (букс) будьте готовы к множеству доработок и к трате денег. Нужно либо саму писать дополнения или же покупать их. Для старта нужна страница выплат; капча на сёрфинг; переделанный фрейм,так как базовый не очень; другие виды рекламы (Рекламная Цепочка, исправленные Рекламные Письма, т.к. стандартные сделаны просто ужасно), и главное комиссия на удаление рекламы (обычно это 20%), ведь Вы же хотите получить какую-то копейку со своего Буксика. И ещё много чего, от удаления мусора в корне до переписки структуры.
- И ДА СМЕНИТЕ УЖЕ ДИЗАЙН!!! Уже наверное многих достали эти однотипные буксы, которые ничего не делая хотят заработать очень много денег.
- Удалите не нужные виды рекламы, лично для меня это баннеры 100х100.
- Займитесь платёжками, добавьте платёжные агрегаты, а то WebMoney и PAYEER в комплекте поднадоели. К примеру советую встроить RoboKassa или её аналоги, Яндекс.Деньги на вывод, QIWI и платежи на телефон
- Подумайте о защите! Не ставьте публичные скрипты из неизвестных источников, если уж ставите, то смотрите код и закрывайте дыры и прочие лазейки. Лично я думаю, что данный скрипт достаточно защищён, сам держал на нём букс и обслуживал некоторых, всё было нормально, выдерживали и 5к пользователей. Так же советую во все файлы "недоступные" для незарегистрированного пользователя прописать ридирект на страницу входа или подобную. Так же в файле login.php нужно пофиксить объявление $_SESSION[iduser]=$user; нужно запихать не перед if($v!=$blockip){ }else{ <-- а сюда иначе пользователь при бане (блокировке по IP) сможет получить свой ID и пользоваться сайтом, если не прописана блокировка на доступ(if(!(isset($_SESSION["username"]) && isset($_SESSION["password"]))) exit:). По всему скрипту много подобного.
- Тесты. При удалении теста пользователь получает деньги не на рекламный счёт, а на основной, хотя вся реклама зачисляет на рекламный. В файле ajax_tests.php нужно подредактировать функцию удаления заменив money на moneus мелочь, но защищает от слития средств из системы.
- Ставьте защиту на админку! По IP или пишите защиту по коду, шифруя его в MD5 хотя бы, и потом сравнивая его с зашифрованным кодом из БД.
Ещё много чего можно перечислять, пишите, спрашивайте, буду рад Вам ответить. Скрипт в целом не плохой, Pretorian, дал Вам хоть что-то, так что не обсирайте его и этот скрипт, знающие поймут, что написать скрипт это не раз-два и готово, за этим кроется множество выпитых кружок кофе (пива), бессонные ночи, нагрузка на спину и многое другое.
P.S. Всё это сугубо моё личное мнение.
Со временем буду дополнять эту тему
Мои контакты: ВК: Alferov Aleksey Telegram: @alferov_kzm
Здравствуйте, могу оказать тех. поддержку и другую помощь по данному скрипту.
Сам начинал с него, пошурудил весь, но в целом скрипт превосходит SeoEdit в разы, а самое главное в безопасности, но есть и недочёты. Сейчас расскажу Вам о них (может быть много воды, сорян):
- Раз Вы решили открыть на данном скрипте САР (букс) будьте готовы к множеству доработок и к трате денег. Нужно либо саму писать дополнения или же покупать их. Для старта нужна страница выплат; капча на сёрфинг; переделанный фрейм,так как базовый не очень; другие виды рекламы (Рекламная Цепочка, исправленные Рекламные Письма, т.к. стандартные сделаны просто ужасно), и главное комиссия на удаление рекламы (обычно это 20%), ведь Вы же хотите получить какую-то копейку со своего Буксика. И ещё много чего, от удаления мусора в корне до переписки структуры.
- И ДА СМЕНИТЕ УЖЕ ДИЗАЙН!!! Уже наверное многих достали эти однотипные буксы, которые ничего не делая хотят заработать очень много денег.
- Удалите не нужные виды рекламы, лично для меня это баннеры 100х100.
- Займитесь платёжками, добавьте платёжные агрегаты, а то WebMoney и PAYEER в комплекте поднадоели. К примеру советую встроить RoboKassa или её аналоги, Яндекс.Деньги на вывод, QIWI и платежи на телефон
- Подумайте о защите! Не ставьте публичные скрипты из неизвестных источников, если уж ставите, то смотрите код и закрывайте дыры и прочие лазейки. Лично я думаю, что данный скрипт достаточно защищён, сам держал на нём букс и обслуживал некоторых, всё было нормально, выдерживали и 5к пользователей. Так же советую во все файлы "недоступные" для незарегистрированного пользователя прописать ридирект на страницу входа или подобную. Так же в файле login.php нужно пофиксить объявление $_SESSION[iduser]=$user; нужно запихать не перед if($v!=$blockip){ }else{ <-- а сюда иначе пользователь при бане (блокировке по IP) сможет получить свой ID и пользоваться сайтом, если не прописана блокировка на доступ(if(!(isset($_SESSION["username"]) && isset($_SESSION["password"]))) exit:). По всему скрипту много подобного.
- Тесты. При удалении теста пользователь получает деньги не на рекламный счёт, а на основной, хотя вся реклама зачисляет на рекламный. В файле ajax_tests.php нужно подредактировать функцию удаления заменив money на moneus мелочь, но защищает от слития средств из системы.
- Ставьте защиту на админку! По IP или пишите защиту по коду, шифруя его в MD5 хотя бы, и потом сравнивая его с зашифрованным кодом из БД.
Ещё много чего можно перечислять, пишите, спрашивайте, буду рад Вам ответить. Скрипт в целом не плохой, Pretorian, дал Вам хоть что-то, так что не обсирайте его и этот скрипт, знающие поймут, что написать скрипт это не раз-два и готово, за этим кроется множество выпитых кружок кофе (пива), бессонные ночи, нагрузка на спину и многое другое.
P.S. Всё это сугубо моё личное мнение.
Со временем буду дополнять эту тему
Мои контакты: ВК: Alferov Aleksey Telegram: @alferov_kzm
Цитата: SeoJobs от 20.01.2019, 15:13От себя добавлю! Обращайтесь к Алексею. Он этот скрипт перебрал, пофиксил.. С дизайном соглашусь, однотипность убивает.
От себя добавлю! Обращайтесь к Алексею. Он этот скрипт перебрал, пофиксил.. С дизайном соглашусь, однотипность убивает.
Информация
19.10.2018
Цитата: alekseyalferov от 20.01.2019, 18:15Ну что ж...
Продолжу свои советы по доработке и не только, но сначала немного моей истории:))
Программированием я начал увлекаться в 2015 году, тогда буксы активно пиарились, крипта только набирала обороты. В декабре 2015 я отрыл свой букс на пабличном скрипте (не буду говорить на каком, дабы не рекламировать пиратское ПО) и уже тогда начал править скрипты, писать дополнения, но в 2016, проработав месяц, я закрылся (не соскамился, но за пиратское ПО получил, да и самому хотелось лицензии) и тогда выбор пал на RS-3 (ну я так его привык называть) и тогда началось. Писать плагины на заказ я стал через пару месяцев, всё вышло случайно, спасибо одному человеку. Первым моим плагином был Тест-Драйв, он был также простым и немного баганым, защита была так себе, можно было бы и лучше. (Кому нужен данный плагин пишите, рад буду поделиться).
Ну достаточно истории, потом продолжу в следующем посте, приступим к правкам и доработкам:
- Самое проблемное, с чем сталкивается пользователь после регистрации - заполнение личных данных. Перепишите файл editprofile.php разграничьте формы ввода основной информации от форм добавления аватара, смены пароля, кошельков и перепишите всё! Я сделал так: если запрос пришёл не пустым, то его обрабатываем, а другой не трогаем, если конечно же он пуст. Это намного лучше, чем if($newpemail != '' AND $paeer == '' AND $newpemail2 =='') , но это на мой взгляд. Если Вы плохо разбираетесь или нет времени, то у меня есть уже готовый вариант, можете приобрести доработанный файл за 150р. написав мне на контакты в коне поста или на SFB в ЛС.
- Правим голову сайта,а точнее убираем ссылки которые не доступны пользователю, если он не зарегистрирован, в файле head.php кидаем <li><a href='/sites.php'>Заработать</a></li> и подобные, которые недоступны пользователю, если он не авторизирован в системе, хотя бы под <? if($_SESSION["username"]!='') {?>.
- Конкурсы, ещё один круг ада! Администраторы на RS-3 должны это понять, очень непонятная система и работа конкурсов, у котого сайт слетал из-за их неправильной работы (может быть из-за чего-то другого хз). Но раз решили открывать САР (ну для незнающих букс, далее будет только САР), то перепишите их, но не используйте стандартные, иначе всё будет плачевно, лишний гемор и плохая работа сайта.
- Копилка проекта толком не нужна, удаляйте в БД всё что к ней относится и в файле right.php или же перепишите на что-то другое.
- Правьте реферальные ссылки, добавляйте баннеры перед стартом проекта, так же добавляйте ссылку на стену и просто реферальную ссылку (не сразу на страницу регистрации) примерно такую" ?r=". Вы можете так же приобрести уже готовый вариант за 100р.
P.S. Всё это сугубо моё личное мнение. За всё ответственны только Вы.
Продолжение следует...
Мои контакты: ВК: Alferov Aleksey Telegram: @alferov_kzm
Ну что ж...
Продолжу свои советы по доработке и не только, но сначала немного моей истории:))
Программированием я начал увлекаться в 2015 году, тогда буксы активно пиарились, крипта только набирала обороты. В декабре 2015 я отрыл свой букс на пабличном скрипте (не буду говорить на каком, дабы не рекламировать пиратское ПО) и уже тогда начал править скрипты, писать дополнения, но в 2016, проработав месяц, я закрылся (не соскамился, но за пиратское ПО получил, да и самому хотелось лицензии) и тогда выбор пал на RS-3 (ну я так его привык называть) и тогда началось. Писать плагины на заказ я стал через пару месяцев, всё вышло случайно, спасибо одному человеку. Первым моим плагином был Тест-Драйв, он был также простым и немного баганым, защита была так себе, можно было бы и лучше. (Кому нужен данный плагин пишите, рад буду поделиться).
Ну достаточно истории, потом продолжу в следующем посте, приступим к правкам и доработкам:
- Самое проблемное, с чем сталкивается пользователь после регистрации - заполнение личных данных. Перепишите файл editprofile.php разграничьте формы ввода основной информации от форм добавления аватара, смены пароля, кошельков и перепишите всё! Я сделал так: если запрос пришёл не пустым, то его обрабатываем, а другой не трогаем, если конечно же он пуст. Это намного лучше, чем if($newpemail != '' AND $paeer == '' AND $newpemail2 =='') , но это на мой взгляд. Если Вы плохо разбираетесь или нет времени, то у меня есть уже готовый вариант, можете приобрести доработанный файл за 150р. написав мне на контакты в коне поста или на SFB в ЛС.
- Правим голову сайта,а точнее убираем ссылки которые не доступны пользователю, если он не зарегистрирован, в файле head.php кидаем <li><a href='/sites.php'>Заработать</a></li> и подобные, которые недоступны пользователю, если он не авторизирован в системе, хотя бы под <? if($_SESSION["username"]!='') {?>.
- Конкурсы, ещё один круг ада! Администраторы на RS-3 должны это понять, очень непонятная система и работа конкурсов, у котого сайт слетал из-за их неправильной работы (может быть из-за чего-то другого хз). Но раз решили открывать САР (ну для незнающих букс, далее будет только САР), то перепишите их, но не используйте стандартные, иначе всё будет плачевно, лишний гемор и плохая работа сайта.
- Копилка проекта толком не нужна, удаляйте в БД всё что к ней относится и в файле right.php или же перепишите на что-то другое.
- Правьте реферальные ссылки, добавляйте баннеры перед стартом проекта, так же добавляйте ссылку на стену и просто реферальную ссылку (не сразу на страницу регистрации) примерно такую" ?r=". Вы можете так же приобрести уже готовый вариант за 100р.
P.S. Всё это сугубо моё личное мнение. За всё ответственны только Вы.
Продолжение следует...
Мои контакты: ВК: Alferov Aleksey Telegram: @alferov_kzm
Информация
19.10.2018
Цитата: alekseyalferov от 20.01.2019, 18:34Цитата: gamer от 20.01.2019, 18:25Тебе можно целый магазин открывать дополнений и исправлений:)
Я же не заставляю покупать, а просто говорю, что и где сделать, готовое есть, кому лень это делать самому даю возможность купить. Уже скоро выпущу доработанную платную версию 3 ветки, где описание выше будет исправлено и доработано. Хотел раньше паблика выпустить, но не успел с откладкой. Там будут и те самые дополнения и правки, и немного переделанная структура, заказ рекламы без регистрации, а так же переделанные фреймы и новая реклама и многое другое. В целом на 60%+ переписанная версия "паблика", за адекватную цену. Баги исправлены, дыры закрыты.
Цитата: gamer от 20.01.2019, 18:25Тебе можно целый магазин открывать дополнений и исправлений:)
Я же не заставляю покупать, а просто говорю, что и где сделать, готовое есть, кому лень это делать самому даю возможность купить. Уже скоро выпущу доработанную платную версию 3 ветки, где описание выше будет исправлено и доработано. Хотел раньше паблика выпустить, но не успел с откладкой. Там будут и те самые дополнения и правки, и немного переделанная структура, заказ рекламы без регистрации, а так же переделанные фреймы и новая реклама и многое другое. В целом на 60%+ переписанная версия "паблика", за адекватную цену. Баги исправлены, дыры закрыты.
Цитата: gamer от 20.01.2019, 18:41Ну тебе надо поторопиться пока новый скрипт Претора не вышел, а там ещё Нанотек на подходе со своим скриптом.
Ну тебе надо поторопиться пока новый скрипт Претора не вышел, а там ещё Нанотек на подходе со своим скриптом.
Информация
19.10.2018
Цитата: alekseyalferov от 20.01.2019, 18:53Цитата: gamer от 20.01.2019, 18:41Ну тебе надо поторопиться пока новый скрипт Претора не вышел, а там ещё Нанотек на подходе со своим скриптом.
Я не конкурент Нанотеку или Претору, да и сегмент другой, вряд-ли цены их скриптов будут до 2к:) Просто будет улучшенная 3-я ветка, но скрипт будет бюджетным, не превышать 2к
Цитата: gamer от 20.01.2019, 18:41Ну тебе надо поторопиться пока новый скрипт Претора не вышел, а там ещё Нанотек на подходе со своим скриптом.
Я не конкурент Нанотеку или Претору, да и сегмент другой, вряд-ли цены их скриптов будут до 2к:) Просто будет улучшенная 3-я ветка, но скрипт будет бюджетным, не превышать 2к
Информация
19.10.2018
Цитата: alekseyalferov от 05.02.2019, 12:17Продолжаем...
Ну как обычно, начинаем с истории, а уже потом советы, у каждого свои странности:)
Вторым, что я писал, Рекламные письма. Стандартные почти никакие и их необходимо переписать. К примеру, выбираешь 3 ответа сразу и жмёшь кнопку «Начать оплачиваемый просмотр» и даже если ответ неверен, то всё равно ответ засчитывается. Вот такие пироги... По идее, проще переписать их по аналогии с тестами, что я и сделал, но учтите, что нужно передавать переменную в фрейм, чтобы защититься от прямого перехода и просмотра без чтения письма. После я принялся писать свой скрипт на основе SeoEdit и фреймворка Materialize. После всё забросил и полгода не кодил, начал осваивать Unity и разработку под мобильные платформы, что в дальнейшем мне немного помогло. Изучая C# и JAVA, PHP уже казался лёгким. Поддержку САР вёл с 2016 года, 99% были на RS-3 и пару на RS-4. Надеюсь, мои истории кому-нибудь будут хоть как-то интересны.
Ну достаточно истории, потом продолжу в следующем посте, приступим к правкам и доработкам:
- В файле login.php пропишите вывод ошибки, если пользователь авторизован в системе, иначе можно открыть форму входа. (Просто недоработка, но глазу будет легче)
- Статистика пользователя уже морально устарела и функционал у неё крайне ограничен. Советую её переписать используя highcharts. Но можно вывести график, убрав комментирование (<!--img-->) в файле stat_diogram.php, будет немного коряво, но +1 к визуализации статистики.
- Сделайте подтверждение на удаление пользователя в Админ-панели, были случаи 😆 когда Админ удалял сам себя с проекта 🙄
- Если у Вас не будет ни одной новости на сайте, то страницу новостей перекосит... Чтобы это исправить лучше всё сделать через <?if(mysql_num_rows($res)!=0){?>*тут новость*<?}else{ ?><div class="info_site">Сорян, новостей нет:(((</div><?}?>
- Сожмите множество файлов в один, задания, внутренняя почта, топ пользователей.
P.S. Всё это сугубо моё личное мнение. За всё ответственны только Вы.
Продолжение следует...
Мои контакты: ВК: Alferov Aleksey Telegram: @alferov_kzm
Продолжаем...
Ну как обычно, начинаем с истории, а уже потом советы, у каждого свои странности:)
Вторым, что я писал, Рекламные письма. Стандартные почти никакие и их необходимо переписать. К примеру, выбираешь 3 ответа сразу и жмёшь кнопку «Начать оплачиваемый просмотр» и даже если ответ неверен, то всё равно ответ засчитывается. Вот такие пироги... По идее, проще переписать их по аналогии с тестами, что я и сделал, но учтите, что нужно передавать переменную в фрейм, чтобы защититься от прямого перехода и просмотра без чтения письма. После я принялся писать свой скрипт на основе SeoEdit и фреймворка Materialize. После всё забросил и полгода не кодил, начал осваивать Unity и разработку под мобильные платформы, что в дальнейшем мне немного помогло. Изучая C# и JAVA, PHP уже казался лёгким. Поддержку САР вёл с 2016 года, 99% были на RS-3 и пару на RS-4. Надеюсь, мои истории кому-нибудь будут хоть как-то интересны.
Ну достаточно истории, потом продолжу в следующем посте, приступим к правкам и доработкам:
- В файле login.php пропишите вывод ошибки, если пользователь авторизован в системе, иначе можно открыть форму входа. (Просто недоработка, но глазу будет легче)
- Статистика пользователя уже морально устарела и функционал у неё крайне ограничен. Советую её переписать используя highcharts. Но можно вывести график, убрав комментирование (<!--img-->) в файле stat_diogram.php, будет немного коряво, но +1 к визуализации статистики.
- Сделайте подтверждение на удаление пользователя в Админ-панели, были случаи 😆 когда Админ удалял сам себя с проекта 🙄
- Если у Вас не будет ни одной новости на сайте, то страницу новостей перекосит... Чтобы это исправить лучше всё сделать через <?if(mysql_num_rows($res)!=0){?>*тут новость*<?}else{ ?><div class="info_site">Сорян, новостей нет:(((</div><?}?>
- Сожмите множество файлов в один, задания, внутренняя почта, топ пользователей.
P.S. Всё это сугубо моё личное мнение. За всё ответственны только Вы.
Продолжение следует...
Мои контакты: ВК: Alferov Aleksey Telegram: @alferov_kzm
Информация
19.10.2018
Цитата: alekseyalferov от 11.03.2019, 15:20Цитата: Slavuta от 15.02.2019, 14:23Ты уже полностью доделай, для "самых ленивых" и выкладывай.
Так и сделаем, уже скоро всё будет готово.
Но поддержку пабличной версии тоже буду осуществлять)
Цитата: Slavuta от 15.02.2019, 14:23Ты уже полностью доделай, для "самых ленивых" и выкладывай.
Так и сделаем, уже скоро всё будет готово.
Но поддержку пабличной версии тоже буду осуществлять)