Beiträge von exception

    Klar D-Knecht kann ich verstehen und gebe dir durchaus Recht was den Ebay-PayPal-Käuferschutz angeht.
    Das ist quasi ein Widerrufsrecht auf 45 Tage ausgedehnt und eine Frechheit!!!
    Natürlich kenne ich das, wenn eine fremde Hand auf dein Konto zugreift, aber das hat nicht zwingend etwas mit PayPal zu tun. Finanzamt kann das auch und du wirst dann auch erst im Nachgang informiert :)

    In Foren sind nun mal oft Laien unterwegs auf der Suche nach Hilfe und bekommen dann solchen bullsh... präsentiert und nehmen es wahrscheinlich noch für "bare Münze". Dabei gilt, wenn man keine Ahnung hat...

    ich, an deiner stelle, würde wie folgt vorgehen:

    server abschalten.
    backup ziehen.

    Du würdest so vorgehen? Wie lange möchtest du denn auf ein Backup warten, wenn der Server down is?


    php ist sehr sicherheitskritisch - ergo ist mindestens eine sehr restriktive php-konfig unabdingbar, da mit sicherheit in jedem php-script sicherheitsrelevante fehler enthalten sind. die frage ist nur, WANN diese ausgenutzt werden.

    Der "Größte" Mythos den es gibt. PHP ist NICHT sicherheitskritischer als andere Programmiersprachen (JAVA, Perl, C etc.)! Die Progger bzw. User sind das Risiko :)
    Was soll denn eine "sehr restriktive php-config" sein? Weißt du überhaupt, wovon du sprichst? Von solch unqualifizierten Aussagen...ach nee, no comment!

    "in jedem php-script sicherheitsrelevante fehler"
    Ein Beispiel:

    <?php echo 'Hello world!';?> //da ist kein Fehler drin und wird auch NIE einer sein! loool


    darüber hinaus sind folgende anwendungen/szenarieren im prinzip auch nicht mehr tragbar - gleich gar nicht, wenn man mit kundendaten hantiert:
    - fehlender apache-ssl
    - ftp
    - schwache passwörter

    1. SSL hat grundsätzlich nix mit Apache zu tun. SSL (Secure Sockets Layer) ist ein Verschlüsselungsprotokoll und die Module gibt es für viele Server, egal ob Apache, Tomcat, IIS, nginx usw.
    2. Gibt's die Apache (standard) install überhaupt noch ohne mod_ssl? Schon vor 6 Jahren war diese standardmäßig dabei.
    3. Was bitte hat FTP damit zu tun? Wie überträgst du denn Files zum Server? --per $_POST...haha - insider
    4. schwache Passwörter - da stimme ich dir zu!


    So nun hat der exception-handler wieder zugeschlagen :D

    OMG - paulchens Bullsh.. kommentiere ich gleich noch *kopfschüttel*

    Mal zum Prob, also erstens ist das überhaupt ein richtiger Server (DE-Server, V-Server, ROOT-Server o.ä.) und bei welchem Provider steht dieser denn?
    Wenn es also ein "richtiger" Server (meine keinen Webspace oder so nen Quark) ist und du schon ein Backup hast (ein Backup zum jetzigen Zeitpunkt wäre schlichtweg nutzlos), dann gehe doch einfach ins Provider-Backend, mache entweder ein Restore von einem Zeitpunkt davor oder schieb einfach nen Neu-Install drüber, fertig.
    Entscheide einfach selber, was für dich schneller geht, weiter Fehlersuchen oder Server-neu aufsetzten!

    Hi,
    ich denke du suchst das commerce:SEO URL v1 Modul und dieses befindet sich unter:
    Adminbereich -> Module -> cSEO Module -> commerce:SEO URL v1

    Im Download - Paket liegt auch eine PDF Datei, wo dieser Vorgang beschrieben wird.
    MfG


    Widerrufsrecht und Reklamation

    Ok, also gehe ich richtig der Annahme, dass wir von einem Zeitraum > 14 Tagen sprechen? Sprich Widerrufsrecht ist verwirkt und wir reden von einer Reklamation?
    Als Händler verstehe ich nun nicht, warum Sie dem Kunden sofort eine Gutschrift ausgesprochen haben. Wir überprüfen bei Reklamation die Geräte und schicken diese unter Umständen wieder zum Kunden.

    Betrachten wir den Sachverhalt ohne PayPal und aus Sicht des Kunden:

    Kunde - kauft Produkt
    Kunde - kommt mit Gerät nicht klar, denkt es wäre defekt etc.
    Kunde - schickt Gerät zurück und möchte Gutschrift mit Begründung - Gerät defekt -
    Händler - überprüft Gerät, stellt fest Gerät i.O. (schickt es entweder zurück oder) gewährt dem Kunden eine Gutschrift
    ---------- so far, so good...
    Händler - möchte nun aber von der Gutschrift 15 EUR Bearbeitungsgebühr haben, weil das Gerät ja nicht defekt war (äh ERROR)

    Das Ganze nüchtern betrachtet, um die Gutschrift zu bekommen, muss der Kunde 15 EUR zahlen. lol
    Genau aus diesen Gründen sind solch pauschale Beträge in den AGBs rechtswidrig.
    Nennen Sie doch mal ihren Shop, ich würde sehr gerne mal die AGBs lesen! *zwinker, oder vielleicht besser nicht*

    Dass nun, bei diesem Sachverhalt PayPal gegen Sie entscheidet und dem Kunden den Käuferschutz gewährt verwundert mich nicht, ich denke diese Gebühren verstoßen auch gegen die PayPal AGBs und den Regeln des Käuferschutzes.


    Bedenken bitte auch Sie die Risiken und die Beschneidung Ihrer Entscheidungsgewalt wenn Ihnen das passiert! Würden Sie sich das gefallen lassen?

    1. Existieren diese Risiken bei uns nicht, da wir den PayPal Käuferschutz nicht anbieten. Für uns ist PayPal nur eine Bank und selbst bei einer Geschäftsfelderweiterung in Richtung Ebay würden wir ein separates PayPal Konto anliegen und den eigentlichen Online-Shop getrennt behandeln.
    2. Wenn die Rechtslage gegen mich spräche, würde ich mich selbstverständlich beugen.

    Nur gut, dass ich nicht Ihr Kunde war :D

    lol, nice comment!

    Vorweg...Ihr verlangt eine Bearbeitungspauschale von 15 EUR in Euren AGBs -- Seit bloß froh, dass der Kunde "nur" den Käuferschutz in Anspruch genommen hat. In solchen Fällen werden i.d.R. Abmahnungen verschickt. Jedes Jura-Erstsemester weiß doch, dass solche pauschalen Beträge in jeglicher Form in den AGBs nix verloren haben, aber mal zum Fall:

    "Nach wenigen Tagen erreichte uns eine Mail" – Welche Zeitangabe ist damit gemeint???
    Ihr wisst schon -- Widerrufsrecht: Sie können Ihre Vertragserklärung innerhalb von 14 Tagen ohne Angabe von Gründen … durch Rücksendung der Sache widerrufen.

    Also gehe ich richtig der Annahme, dass die Reklamation nach diesen besagten 14 Tagen geschah?

    Danach greift dann die Gewährleistungspflicht, bei gebrauchten Artikeln von einem Jahr. In dieser Zeit hat der Verkäufer die Waren bei defekt zurückzunehmen, umzutauschen oder zu reparieren und alles für den Kunden kostenfrei. Also wenn das Gerät i.O. war, warum nicht zurückgesandt?

    Insgesamt kann ich diesen Fall nicht ganz nachvollziehen, wurde der Artikel denn auf Ebay verkauft?

    OMG - dem Laien kann man keine Vorwürfe machen, aber "Sorry" das einem PHP Progger solch ein Fauxpas passiert…
    Natürlich benötigen auch SESSION Cookies zum ablegen der PHPSESSION ID. Anhand dieser ID erkennt PHP die unterschiedlichen Client-Zugriffe usw.
    Browser speichern diese ID in einem Cookies ab.
    ...so und das es bei xtcModified funzt liegt einfach daran, dass die SESSION ID an die URL angehängt und dann per GET-Methode übertragen wird, in deinem Fall XTCsid=.....
    Dieses Verfahren zur Authentifizierung gilt als "unsicher" und macht SESSION HiJacking möglich.
    Spricht nicht gerade für xtcModified!
    MfG

    P.S. Wer deaktiviert denn heute noch Cookies? Klingt nach Panikmache via Javascript vor > 5 Jahren :)

    WooW, also diese .htaccess will ich sehen! Da bekommste schnell Probleme...
    Ich hab einfach die 404.php so geändert:

    <?php
    header('HTTP/1.1 301 Moved Permanently');
    header('Location: /');
    exit;
    ?>

    - hat den selben Effekt wie eine 301er in der .htaccess.

    Google freut sich immernoch und der Kunde... i do not know :)

    Moin, also wenn ich das richtig verstanden habe, möchtest du immer eine spezielle Box anzeigen lassen?

    Gut, also grundsätzlich würde ich nur wenige Zeilen ändern, um bei späteren Updates nicht den Überblick zu verlieren.
    1. Boxen immer einschalten...damit If-Anweisung in Zeile: 74 (current template/source/boxen.php) wahr wird
    2. Zeile: 119 --> $get_box_query = xtDBquery("SELECT box_name, position, sort_id, box_type, status FROM boxes WHERE position = '".$name['name']."' AND status = '1' ORDER BY sort_id ASC "); - dies liefert alle Daten zu den Boxen
    3. Mein Vorschlag:

    if(strstr($_SERVER['REQUEST_URI'], FILENAME_SHOPPING_CART) || strstr($_SERVER['REQUEST_URI'], FILENAME_CHECKOUT)){
    $get_box_query = xtDBquery("SELECT box_name, position, sort_id, box_type, status FROM boxes WHERE id = 1");
    // Wobei du id=1 natürlich durch ID deiner speziellen Box austauschen musst!
    }else{
    $get_box_query = xtDBquery("SELECT box_name, position, sort_id, box_type, status FROM boxes WHERE position = '".$name['name']."' AND status = '1' ORDER BY sort_id ASC ");
    }

    Bei der If-Anweisung kannst du natürlich noch weitere hinzufügen, wie CHECKOUT_SUCCESS usw...