Beiträge von StefanSTS

    Ah ja, richtig.


    Der Fix ist ziemlich einfach. Ich würde ihn in die 3.8.4 einbauen.


    Mit einem vernünftigen Editor, der UTF-8 kann:

    administrator/components/com_virtuemart/models/product.php öffnen.


    Zeile 177:

    $filter_order_Dir = strtoupper (vRequest::getCmd ('dir', VmConfig::get('prd_brws_orderby_dir', 'ASC')));


    Zeile 178 ist sowieso leer, einfach dieses in Zeile 178 hineinkopieren:

    $filter_order_Dir = $this->checkFilterDir($filter_order_Dir);


    Nachher sieht es dann so aus:

    $filter_order_Dir = strtoupper (vRequest::getCmd ('dir', VmConfig::get('prd_brws_orderby_dir', 'ASC')));

    $filter_order_Dir = $this->checkFilterDir($filter_order_Dir);


    Damit wird die Eingabe gefiltert und die XSS-Lücke ist geschlossen.


    Man kann es überprüfen, indem man die Zeichenkette:

    /component/virtuemart/?keyword=&dir=%2522%253e%253cscript%253ealert%2528%25%32%37%25%33%34%25%34%65%25%35%66%25%34%33%25%35%35%25%35%32%25%35%61%25%34%35%25%32%37%2529%253c%252fscript%253e


    an die Seiten-URL hängt.


    https: // www.eineseite .de/component/virtuemart/?keyword=&dir=%2522%253e%253cscript%253ealert%2528%25%32%37%25%33%34%25%34%65%25%35%66%25%34%33%25%35%35%25%35%32%25%35%61%25%34%35%25%32%37%2529%253c%252fscript%253e


    Wenn kein Popup kommt, ist die Lücke geschlossen.


    Grüße

    Stefan

    Servus,


    bisher sind die xml-Dateien für die Update-Benachrichtigung noch nicht online.

    Max wird das bald erledigen, dann kann man auch per Knopfdruck aktualisieren.

    Ansonsten findet man die Dateien auch auf

    http://dev.virtuemart.net/projects/virtuemart/files


    Ich empfehle, das Update in beiden Fällen weiterhin nach der Reihenfolge:

    1. VirtueMart Core

    2. VirtueMart AIO

    3. TCPDF (nicht immer, ABER diesmal erforderlich, da Update von 1.0.8 auf 1.0.9)

    zu machen, und jedesmal die erfolgreiche Installationsmeldung abzuwarten. Nicht alles anhaken und alles auf einmal.


    UND vor allen Dingen nicht ohne Backup und in höher frequentierten Shops auch nicht zuerst auf der Live-Seite, sondern dann immer erst in einer Spiegelung.

    Ich gehe fast immer über eine Testinstallation! (Außer bei meinen eigenen einfachen Shops :-)

    Wer damit leben kann, dass evtl. ein Backup zurückgesetzt werden muss (das man vorher auf Konsistenz getestet hat) und der Shop eine Weile ausfällt, der kann auch das Risiko eingehen.

    Das ist persönliches Risikomanagement.


    Grüße

    Stefan

    Der Link zum Plugin:

    https://plugins.online-store.c…rtuemart-paypal-plus.html


    Läuft bei mehreren Kunden problemlos in Verbindung mit dem One Page Checkout von Virtue Planet.


    Vor Black Friday wird das mit "Kauf auf Rechnung" im Shop ziemlich eng, wenn das bei Paypal noch nicht beantragt wurde. Die brauchen etwas Zeit, um den Vertrag abzuschließen, der nötig ist.

    Die "normalen" Leistungen stehen sofort zur Verfügung.


    Grüße

    Stefan

    Hallo Hohenloher,


    damit kann ich jetzt etwas anfangen.

    Dieser Code kommt dann in die orderdone.php oder die order_done.php. Letztere ist eine ältere Datei, die durch orderdone.php ersetzt wurde.

    Man müsste dann schauen, welche im aktuellen Shop verwendet wird, oder einfach für beide einen Override im Template anlegen.


    Bestellnummer und Bestellwert bekommt man aus:

    $this->cart->orderDetails['details']['BT']->order_number

    $this->cart->orderDetails['details']['BT']->order_total


    Wie man genau an den Voucher Code kommt, müsste man dann im Shop herausfinden. Evtl. ist der mit in einer Variable oder man muss über die Datenbank gehen, wenn er dort gespeichert ist.


    Grüße

    Stefan

    Hallo Beat,


    wenn es mit CSS eingefügt werden soll, geschieht das normalerweise über eine CSS-Datei des Templates.

    Einige Templates bieten eine Datei user.css oder custom.css an, dort kann man das CSS unten anfügen.


    Am besten einmal in die Dokumentation des Templates schauen.


    Grüße

    Stefan

    Servus!


    Mir fehlen Informationen, um diese Frage zu beantworten.

    Ich habe Deinen Shop weder gesehen, noch habe ich irgendeine Ahnung, was genau da gemacht werden soll.


    Was ich weiß:

    - Es soll ein Affiliate Code irgendwo in den Warenkorb.


    Was ich nicht weiß:

    - Was oder wem der Code zugeordnet wird.

    - Was der Code bewirken soll.

    - Ist das ein Code, der vom Kunden kommt.

    - Kommt der Code vom Shop-Besitzer.

    - Gilt der für den ganzen Warenkorb, was macht er da?

    - Gilt er für jedes Produkt einzeln, wie bekommen die den?


    Etwas mehr Info braucht es, evtl. auch mit Screenshot und einer Erklärung mit mehr als zwei Sätzen.


    Grüße

    Stefan

    Hallo Bernhard,


    im Paypal-Plugin gibt es eine Einstellung:

    Erfolgreiche Statuseinschränkung über IPN


    Hier kann man die Status eintragen, die von Paypal verändert werden dürfen.

    Hier kann man (bei original VM-Einstellungen) Status P - In Bearbeitung eintragen.


    Damit ist dann nur eine Status-Änderung möglich, wenn der Kunde vom Warenkorb zu Paypal geht und die Zahlung von Paypal per IPN bestätigt wird.

    Alle anderen Umstellungen werden dann blockiert.


    Grüße

    Stefan

    Hallo Klaus,


    die Tabelle heißt:

    #__virtuemart_product_prices

    und enthält den product_price, das ist, was im deutschen VM als Selbstkostenpreis bezeichnet wird, wenn ich mich nicht irre.


    Alle anderen Preise werden berechnet und sind nicht in der Datenbank gespeichert.


    Grüße

    Stefan

    Hallo Hohenloher,


    die HTML-Ausgabe wird durch PHP-Dateien erzeugt. Die Änderung muss dann also in PHP-Dateien vorgenommen werden.


    All diese Dateien liegen im VirtueMart Core in Unterordnern von

    /components/com_virtuemart/views/irgendeineView-z.Bsp.-cart/

    dort jeweils in den Ordnern /tmpl/.


    Allerdings haben Template-Overrides Vorrang, sofern vorhanden (nicht alle Dateien haben Overrides).

    Die Override-Dateien sind dann wie in Post 2 beschrieben zu finden.


    Eigene Änderungen von Core-Dateien, die noch nicht im Template sind, sollten im Template als Override angelegt werden.


    Diese Dateien können also an zwei Orten sein.

    Entweder im VirtueMart-Core /components/com_virtuemart/ oder in einem Unterordner .../html/com_virtuemart/ im Template-Ordner.


    Grüße

    Stefan

    Servus Klaus,


    solche Aufgaben erledige ich bevorzugt mit CSVI, das ist am einfachsten.

    Man könnte sicherlich auch ein eigenes Skript schreiben, aber die Mühe dürfte weitaus teurer sein als CSVI.


    Einfache Änderungen mache ich manchmal über PhpMyAdmin mit einfachen SQL-Befehlen, das ist je nach Aufgabe auch schnell zu lernen, für komplexe Aufgaben aber zuviel Arbeit.


    Grüße

    Stefan

    Servus,


    Paypal schickt IPN-Benachrichtigungen zur Bestätigung der Zahlung.

    In den Server-Logs könnte es Hinweise darauf geben, ob diese URLs durchgehen.

    Ich vermute, dass es mit der PHP-Version direkt nichts zu tun hat, auch wenn ich es nicht ausschließen möchte, manchmal werden gleichzeitig auch andere Dinge am Server gemacht.


    Möglicherweise blockt eine Firewall diese Zugriffe.


    Grüße

    Stefan

    Was ist die Bestellseite? Der Warenkorb?

    Die Layouts sind in der View Cart.

    Die Overrides dazu wahrscheinlich im Template.

    /templates/TemplateName/html/com_virtuemart/cart/


    Bisserl mehr Infos zum System wären gut, um vernünftige Hilfe zu geben.


    Grüße

    Stefan

    Der Reiter Benutzerprofile kommt hinzu, wenn man das entsprechende Joomla Plugin in der Plugin-Liste aktiviert.

    Plugins -> Benutzer - Profile

    Dieses Benutzerprofil hat nichts mit den Daten zu tun, die man in VirtueMart eingibt. VirtueMart verwaltet die Adressdaten wie oben beschrieben.



    PS. Eine frische Joomla-Installation mit VirtueMart ist immer die bessere Idee. Ich verwende niemals Quick Installer von Template-Herstellern für neue Shops. Oft sind da zuviele ungebetene Gäste drin.

    Also am besten die Grundinstallation nehmen und einen eventuellen Quick Installer nur parallel um das Design oder den Modulaufbau usw. nachzuvollziehen.

    Servus,


    die Daten der Benutzer werden an zwei Orten gespeichert.


    Einmal gibt es die normalen Joomla-Daten: Benutzername, Passwort, Name und E-Mail.

    VirtueMart speichert alle anderen Daten in einer eigenen Datenbanktabelle.


    Normalerweise kommt Deine Frage nicht auf, weil alles in VirtueMart gespeichert und auch angezeigt wird.

    Brauchst Du die Daten noch an anderer Stelle als in VirtueMart oder wo werden die Daten nicht angezeigt?


    Evtl. vergleiche einmal die Joomla Benutzer und die VirtueMart Kunden, dort stehen unterschiedliche Daten. Vielleicht ist das so etwas anschaulicher.


    Grüße

    Stefan

    Servus Michael,


    ein "Virtuemart Registration Modul" gibt es in VirtueMart im Originalzustand nicht.

    Ist das wirklich ein Modul, evtl. von einem Template mitgebracht, oder ist die originale VirtueMart View für die Registrierung gemeint?


    Einige Templates bringen manchmal wundervolle Dinge mit, deshalb ist es auch gut zu wissen, um welches Template es geht.

    Zu guter Letzt könnte ein Link zur Seite helfen.


    In meiner Signatur ist ein Link "Wie bekomme ich schnellstens hilfreiche Antworten". Das könnte evtl. helfen, Anhaltspunkte zu finden, die Frage zu präzisieren.


    Grüße

    Stefan