О вредоносной ссылке в коде шаблона

Тема в разделе "Дизайн, оформление и шаблоны", создана пользователем vikaharkov, 3 ноя 2016.

  1. vikaharkov

    vikaharkov Продвинутый пользователь

    Сообщения:
    676
    Симпатии:
    71
    Мелочь, но неприятно

    Поиск по файлам СМС выявил скрипт, отсылающий на адрес, который Мазила Фирефокс блокирует и обозначает в консоли, как вредоносную, идущую на сайт, заблокированный системой Мазилы за скрытый сбор сведений о пользователях.

    [​IMG]
    (ссылка ведёт на ресурс, принадлежащий компаниям Oracle and Java)

    Скрипт лежит в файле: catalog\view\theme\default\template\product\product.tpl

    стр. 321
    Код:
    <script type="text/javascript" src="//s7.addthis.com/js/300/addthis_widget.js#pubid=ra-515eeaf54693130e"></script>
    Проверено несколько разных сборок и оригинал - везде есть.

    P.S. В некоторых чужих сборках присутствует модуль Блог - там тоже есть этот скрипт (catalog\view\theme\default\template\blog\article.tpl, стр43)
     
  2. solunski.d

    solunski.d Эксперт

    Сообщения:
    1.570
    Симпатии:
    437
    1. Это не вредоносная ссылка, собирает данные, ваша операционная система тоже собирает и отправляет кое куда :) .
    2. Это ссылка ведет на загрузку скрипта, который в свою очередь создает кнопки поделиться в соц. сетях
     
  3. vikaharkov

    vikaharkov Продвинутый пользователь

    Сообщения:
    676
    Симпатии:
    71
    Это вы Мазиле Фирефоксу расскажите, или своим клиентам. Они оценят.
    Или вы больший специалист, чем Мазила?
    Там на скрине всё написано, могу дать ссылку на сайт Мазилы, где описание проблемы.

    На счет создания кнопок, как вы говорите, - обоснуйте. Во всяком случае, у меня этот левый скрипт никаких кнопок не создаёт, и без него работает всё нормально (кнопки свои показать? Они у меня Авесомовские).

    P.S. Нет, я ни к чему не призываю - каждый, и вы в том числе, волен поступать так, как считает нужным. Я лишь сообщила про обнаруженный код, а дальше сами решайте...
     
  4. solunski.d

    solunski.d Эксперт

    Сообщения:
    1.570
    Симпатии:
    437
    Если скрипт не заблокирован на странице товара создаются специальные кнопки чтобы поделиться данной страницей в соц. сетях.
    Можно еще добавить что на всех сайт на которых они регистрируются, эти данные которые они водят продаются маркетинговым компаниями, вот откуда у вас реклама на почте.
    Так нужно срочно всем сказать что если кто то придумал идею на миллион и все их задумки у них на компе, то windows или apple знают об этом :)
     
  5. vikaharkov

    vikaharkov Продвинутый пользователь

    Сообщения:
    676
    Симпатии:
    71
    У меня такое впечатление, шо это вы туда этот скрипт засунули, а теперь отстаиваете его нужность.:)

    P.S. Хорошо, пользуйтесь на здоровье. Можете ещё в код клиентам напихать разных ссылок и потом объяснять им их великую важность. А то, шо там какой-то браузер выбрыкивается, блокирует - та пшел он куда подальше, можно просто не обращать на это внимание. Шашкой махать, не города строить, для этого много ума не надо.
     
    Ecsiron и Serg-24 нравится это.
  6. Ecsiron

    Ecsiron Продвинутый пользователь

    Сообщения:
    414
    Симпатии:
    54
    покажи)
     
    solunski.d нравится это.
  7. vikaharkov

    vikaharkov Продвинутый пользователь

    Сообщения:
    676
    Симпатии:
    71
    Любуйтесь на здоровье (под катом)

    0000.png
    (это подтягиваемый снизу подвал)
     
  8. pomansur

    pomansur Пользователь

    Сообщения:
    76
    Симпатии:
    40
    а что , такие упругие кнопки я хочу сказать вам)))
     
    guguze нравится это.
  9. vikaharkov

    vikaharkov Продвинутый пользователь

    Сообщения:
    676
    Симпатии:
    71
    Тема вредоносного присутствия в коде получила своё развитие...
    Тут поднят был вопрос, но скопирую сюда, т.к. это, смотрю, долгоиграющая песня и нужна динамика развития, а там потеряется

    =========================================================================

    Рома, а вы не пытались понять откуда у вас в коде сайта эта хрень?

    хрень1.jpg хрень2.jpg

    Второй скрин, это продолжение первого, если протянуть прокрутку горизонтальную вправо. Там сайты по секссуальным утехам разным, я ж не думаю, шо вы их специально рекламируете вместе с семенами :)

    Я проверила у себя - такая же байда присутствует. Сначала думала, что это ко мне залетело с разными модернизациями. Ан нет, смотрю, у вас тоже самое. Откуда?

    Кто из знатоков Опенкарта может это пояснить? И вааще, у кого нулевой Опенкарт - можете посмотреть, присутствует ли эта зараза там? (кнопка F12 - а там вкладка Стили)

    И второе - где найти источник этого дерьма?
    Его в коде страницы сайта в обычном виде не видно. Открываешь в браузере исходник, там всё правильно написано. Но когда смотрю через Ф12 в Мазиле, то вот оно, под выделенным сразу - Стили проявляются, полагаю, это они подтягивают эту хрень.

    хрень3.jpg

    Хотелось бы понять, что это такое и как убрать... :eek:

    Рома, вы тоже сильно не переживайте, что это вы занесли чего-то. Я вот посмотрела на другом сайте, у нас он тут рассматривается, так у него тоже самое присутствует, один в один

    хрень4.jpg

    Тут хотелось бы сначала понять, как это убрать, а потом разбираться, как оно там оказывается.

    * Отключала у себя скрипты путем переименования папки (пока только Админ - Яваскрипт) - не исчезло. Продолжу пока в этом направлении
     
  10. vikaharkov

    vikaharkov Продвинутый пользователь

    Сообщения:
    676
    Симпатии:
    71
    Не успела получить, как уже закрылась эта тема - нет никакого вредоноса в коде!

    Виновником проблемы оказался мой AdBlocker
    Отключила его и генерация инлайновых таблиц с кодом прекратилась

    Источник проблем обнаружил
    solunski.d
    Ура ему!