Beiträge von jotest

    So etwas gab mall beim den Hundengeschir shop auch oder?
    Wen alles https ist dan machen die browsers wegens sessions cache auch teils einer verruckt.

    Was ich mache um sicher zu gehen ( wen es geht den sessions table leermachen in sql produktiv aufpassen wen Kundern drin sind) und alle cache leermachen, wen es sein muss manuel dan anderer browser oder Rechner noch versuchen. ( vorab dan bereits versucht alles was browser angeht zu löschen.)

    Wen es dan noch nicht geht etwas mit den software selbst ;)

    Dieser gibt ein 404:
    https://www.gastromegastore.de/Kuehltechnik-T…nik/Kuehltheke/

    ( man hat aber immer mehr stellen auch provider stellen oder loadbalancers was auch immer wo auch ein caching statfinden kan)

    LAuft hier nicht ohne www oder subdomain auch nicht auf neue server den https beim in jedenfall den v2.5

    Den 3 ervielleicht auch nicht ist doch etwas mit sessions weil bei den einer lauft s auf REchner bei nadere eben nicht immer neu einloggen müssen ohne fehlermeldung.

    Directadmin Controlpanel wo den map private mit symbolic link auf den public html Serverseitig umgeleitet ist

    Jedes malll nur wen es nur 2 ebene gibt, oder auch bei nur 1e ebene kategorie?

    Man hat in htacces mall so etwas mit kategorie mit slash umleitung wegen update etwas damit gehabt, oder dieser oder ein andere könnte vielleicht .

    DEN seourl macht auch so einiges wie kurzurl umleitung, doppelte name, doppelte content. mit slash alte auf neue undund
    Aber wen man dort dran geht soll man vorab backup haben udn auch von den sitemap, weil wen die dan neu links erstellt soll man aufpassen dass die alte richtig umgeleitet worden. ( besser gute backup von datenbank un daten vorher! oder in kopie install irgendwo testen)

    Schreibt er dein umleitung überhaupt auch so weg im datenbank ?

    Vorgang paket 2.5 Heute heruntergeladen.
    Kein ssl

    Install

    Alles auf ssl gesetzt [lexicon]htaccess[/lexicon] und configures

    War noch eingelogd als shopadmin, cache leergemacht, seourl und und

    Browser F5

    Dan in shopadmin setting wegen sessions, auf erneurn nach einloggen gesetzt, speichern, danach gleich alle werte die man in dieser screen setzen könnte komplett leer, nachgesehen im Datenbank dort auch weg.
    War auch in cache settings speichern idem auch werte danach leer.
    Danach kommt man nicht mehr drin und auch keinn vergeesen paswort lauft.

    Weis ist ja nur test, und konstilation lauft vielleicht nicht so mit dieser setting auf den server.

    Ist aber ein Warnung für denen die solche änderungen, versuchen zu machen in Produktiv umgebung, vielleicht vorab erst mit ein testinstall wie ich es mache zu versuchstest!
    Weil anders braucht man definitiv Backup von den Datenbank!

    Wen man direkt ein ssl kompllet im [lexicon]htaccess[/lexicon] weiterleitung hat , also vor den install dan kan es sein dass den paswort vergessen funktion für shopadmin notwendig ist weil macht etwas nicht beim install ab direkt einer fest eingesteltes/gesetzte https also shop v2.5

    Beispiel hier mal typen?

    Eben wen es vorher etwas gab voneiner umleitung oder etwas doppeld. Also wen die name wohin den umleitung sein soll bereits mall einer umleitung hat oder so.

    Versuche in dein browser in dieser shopadmin weiterleitung mit den browsersuche zu finden, weiter selbe den [lexicon]htaccess[/lexicon] nachsehen wegen den umleitung mit oder ohne slash, auch den seourl mall neu laufen lassen (einstellungen seourl checken aber nicht ändern ohne zu wissen was es anrichtet!) und cache leermachen.

    Weis es nicht weil ist alt aber herausfinden ist nicht so schwer fur dich.

    Mach mit phpmyadmin ein export von die tabellen beiden versionen nur die struktur

    Dan mit zum beispiel notepad++ den compare plugin ein "diff" vergleich

    da seht man es

    Naturlich kan man auch selbe in Tabelle nachsehen aber dort etwas übersehen ist leider schnell passierd,
    weiteres vorteil von mein vorgang von oben ist wen man eigene anpassungen dort hat seht man die auch wer auch immer die gemacht haben soll. ;)

    Sorry mach es mall hier drin, teils gibt es COMSEO KUNDEN oder Partner die .... wen Updates zu spät kommen oder auf sich warten lassen, besser dass dan so etwas >>

    http://arstechnica.com/security/2016/…sk-of-takeover/

    Ein wirklich blöde anfänger fehler xss Lücke

    Zitat

    Bug in Magento puts millions of e-commerce sites at risk of takeoverExploits are as easy as embedding malicious JavaScript in registration forms.
    We were right! We just triggered an XSS in Magento Core.

    Zitat

    As you can see from the above snippet, the template appends the getCustomerEmail method’s return value to the administration panel. This snippet looked similar to what we found in a bug within the WordPress Jetpack plugin a couple months ago. With that in mind, we investigated the type of validation mechanisms Magento used to check whether a given string is an email or not.

    This is what we found:

    It accepts two different forms of emails:

    Regular ones, similar to what we had found in WordPress (no double quotes, no ‘<‘ sign, etc.)
    Quoted string format, which accepts pretty much any printable characters (except for space characters, where it only allows regular spaces to be used) as long as it’s surrounded by two double-quotes
    This meant that, in theory, we could use an email like “><script>alert(1);</script>”@sucuri.net as our client account’s email, submit an order and see what happens when an administrator checks our order in the administration panel .

    Habe ein par beispielen drin gesetzt, ideee / erweiterungen dazu von User hier sind naturlich noch besser.
    Vor allem wegen Kunden freundlichkeit und verminderen Absprungraten.

    Aber trotzdem SEO resultaten beibehalten von Produkten die nicht auf Lager und oder rechtzeitig lieferbar sind, für den übrigen. ( Wen dan wirklich etwas nicht mehr kommt kan man die immer noch weiterleiten zu ein anderes ( nachfolger) produkt mit ein 301)

    Also ein Filter womit die Kunde im frontend alles auswahlen kan wass für denen noch Rechtzeitig geliefert werden kan.. ( Auch im Templates ein richtig Deutlich sichtbare Button dropdown dazu!)

    also im frontend danach nur noch angezeigt werdet was für den noch die richtige Lieferzeit hat, also zum beispiel direkt auFs Lager 1-2 tage und so mehr

    Wen ein Kunde es eilig hat und auch schnell etwas bracht hat die kein lust Waren zu sehen in listen die dan nicht rechtzeitig Lieferbar sind.
    ( und erst gar nicht wen es auch um varianten geht die es nicht gibt oder Lieferzeit > 2 Wochen.
    An par mall so etwas anklicken versuchen und Kunde ist WEG.

    BEISPIEL:
    Man sucht ein smartphone:
    ( dazu hat man filter wie Preis, CPU, Speicher und und)
    Dan gibt es also den resultaten. >>>

    Dan passierd es aber folgendes im Resultaten 3 unteschiedliche probleme wo die Endkunde den Shop schnell verlassen kan. folgende:
    1. erste resultaten sind die die gar nicht auf Lager sind oder ein zu lange Lieferzeit haben >> Kunde weg.
    2. Zuviele Resulaten mit nicht auf Lager / Nicht / noch nicht Lieferbar also Rot, >> Kunde denkt die halten gar kein Lager also auch Weg.
    3. Resultaten fast Ok aber dan kommt die Varianten auswahl, beispiel Schwarz, Kunde Klickt dan kommt ist leider nicht verfügbar, Weiss auch nicht verfügbar, >>> Kunde Weg obdoch ROT da ist, ( ist ein Beispiel so viele Kunden interiert es nicht unbedingd dass ein Variant ein andere Farbe ( oder was auch immer) hat, Hauptsache den rest stimmt.

    Dan wäre es Kunden Freunlich dass mit ein fast Werbe Anzeige Button im Shop, ( aufschrift: Hilfreich nur auswahl/sichtbar Lieferzeit innerhalb ( hier dropdown für Tagen)) dieser Zeit.
    Dort dan weiter für die Kunde auch wirklich angezeigt werden die Lieferzeit so haben.
    Seht auch besser aus in Liste ansicht.

    ( Weiss man kan einstellen nur Ware auf Lager in Liste im Shopadmin aber dies ist wegen SEO nicht so GUT, und wen dan Waren wider eingetroffen ist muss die erst wider in Suchmachine erkannt werden)
    Deswegen so ein schaltbare Filter für Kundenfreundlichkeit, aber also auch weniger Kudnen laufen dan WEG!

    Extra Für ShopKunden mit Konto/account.
    Besser wäre dan noch die Ware/produkten die bereits unterwegs ist oder in jedenfall ziemlich schnell nachbesteld werden kan, also auch dort ein unterschied, ( sobald man so ein filter dort default einstelld dass direkt nach einloggen ShopKunden nur alles was wirklich lieferbar ist noch angezeigd werdet ( also auch was doch nachbesteld worden ist oder kann, aber nicht was wirklich ausverkauft ist).
    Dieser ist dan nicht nachteilig für SEO!

    Glaube den ansatz ist im algemein ok. ( nur wen es solche saftige schadenersatz und co gibt nicht so....)
    Ist eh für behinderten gedacht.
    Barrierefreies Internet ist in algemeinen ein gute sache.

    Wen ein shop so einfach ist für jeden dass die schnell den Warenkorb voll haben, abrechnen und und ist auch für Online Händler gut, nur sollen die Shopsystemen da mitmachen, und also auch Designers davon.

    Also wichtig vor allem v3
    http://www.it-recht-kanzlei.de/barriefrei-oes…line-shops.html

    weil

    Zitat

    4. Mit welchen Sanktionen muss der österreichische Onlinehändler rechnen, der künftig seinen Online-Shop nicht barrierefrei gestaltet?
    Er muss mit zivilrechtlichen Schadensersatzansprüchen eines betroffenen behinderten Nutzers des Online-Shops rechnen, der den Online-Shop des Onlinehändlers ohne besondere Erschwernis und ohne fremde Hilfe nicht nutzen kann.

    Da das BStG nach österreichischem Recht eine zivilrechtliche Vorschrift ist, kann ein Betroffener materiellen oder immateriellen Ersatz des Schadens verlangen, den er auf Grund der nicht barrierefreien Gestaltung des Online-Shops des Onlinehändlers erlitten hat.

    Zitat

    Den Ausgleich des immateriellen Schadens wegen erlittener persönlicher Beeinträchtigung setzt der Gesetzgeber auf pauschal mindestens 1000 Euro an (§ 9 Abs. 2 BStG).

    Zitat

    Gerade auf nachfrage von HB erhalten:

    Zitat

    Zur Erklärung: Art. 5 Abs. 3 der in Umsetzung stehenden VERORDNUNG (EU) Nr. 524/2013 über die Online-Beilegung verbraucherrechtlicher Streitigkeiten regelt Folgendes: „Die Kommission macht die OS-Plattform gegebenenfalls über ihre Websites, auf denen sie Informationen für die Bürger und Unternehmen der Union veröffentlicht, und INSBESONDERE über das Portal „Ihr Europa“, das sie gemäß dem Beschluss 2004/387/EG eingerichtet hat, zugänglich.“In direkter Rücksprache mit Vertretern der EU-Kommission wurde uns mitgeteilt, dass es – weil noch keine zugängliche Plattform existiert – noch keinen Link zur Plattform gibt. Der vom Händlerbund zur Verfügung gestellte Link führt zum Portal „Ihr Europa“, welches mit weiteren Informationen für Verbraucher, die online grenzüberschreitend kaufen, in allen europäischen Landessprachen für die Verbraucher zugänglich ist. Selbstverständlich informiert und weist die EU-Kommission in Ankündigung der Inbetriebnahme der OS-Plattform auch an anderer Stelle auf die Plattform und damit auch auf der eigenen Webseite der EU-Kommission hin. Da es aktuell noch keine OS-Plattform gibt, gibt es keinen „richtigen“ oder „falschen“ Link und wir gehen mit der oben zitierten Regelung in der ODR-Verordnung zum Portal „Ihr Europa“. Sobald die OS-Plattform tatsächlich online ist, wird der Link zur OS-Plattform eingesetzt. Link zur ODR-Verordnung:http://eur-lex.europa.eu/LexUriServ/Lex…165:FULL:DE:PDF