<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Блог WebAsyst</title>
	
	<link>http://blog.webasyst.ru</link>
	<description>Веб-сервисы и скрипты WebAsyst</description>
	<pubDate>Sun, 01 Jan 2012 13:51:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/webasyst_ru" /><feedburner:info uri="webasyst_ru" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>С Новым годом!</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/SXW6qwxa8oo/</link>
		<comments>http://blog.webasyst.ru/happy-2012/#comments</comments>
		<pubDate>Fri, 30 Dec 2011 07:28:34 +0000</pubDate>
		<dc:creator>Владимир Тупоршин</dc:creator>
		
		<category><![CDATA[Общие]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1664</guid>
		<description><![CDATA[Коллектив Вебасиста поздравляет всех читателей блога, пользователей WebAsyst  и Shop-Script с Новым 2012 годом, желает плодотворного и богатого на успешные проекты года!

В следующем году наша команда будет работать по насыщенному плану выпуска новых приложений для фреймворка Вебасист, который придет на смену текущего поколения приложения WebAsyst.ru. Ожидаются новые приложения «Блог», «Фото», «Календарь» и многие другие, в [...]]]></description>
			<content:encoded><![CDATA[<p><span>Коллектив Вебасиста поздравляет всех читателей блога, пользователей WebAsyst  и Shop-Script с Новым 2012 годом, желает плодотворного и богатого на успешные проекты года!</span></p>
<p><span><a href="http://www.webasyst.com"><img class="alignnone" src="http://www.webasyst.com/wa-data/public/site/img/webasyst-meets-webasyst.jpg" alt="" width="528" height="61" /></a></span></p>
<p><span>В следующем году наша команда будет работать по насыщенному плану выпуска новых приложений для </span><span><a href="http://www.webasyst.com">фреймворка Вебасист</a></span><span>, который придет на смену текущего поколения приложения WebAsyst.ru. Ожидаются новые приложения «Блог», «Фото», «Календарь» и многие другие, в том числе платные приложения «Поддержка», «Заказы», «Почта». В этом году мы выполнили всю основную работу по платформе нового Вебасиста, что позволит в следующем году сконцентрироваться на интересных прикладных приложениях. Осенью 2012 мы планируем выпустить новый Shop-Script.</span></p>
<p><span>Все основные события, касающиеся Вебасиста, будут освещаться в блоге фреймворка: <span><a href="http://www.webasyst.com/ru/blog/"><strong>http://www.webasyst.com/ru/blog/</strong><br />
</a></span></span><span>Подписывайтесь на блог по RSS или в соцсетях </span><span><a href="http://www.facebook.com/Webasyst.RU">Фейсбук</a></span><span> и </span><span><a href="http://www.twitter.com/webasyst_ru">Твиттер</a></span><span>.</span></p>
<p><span><em>График работы службы поддержки в новогодние праздники 2011—2012: запросы по электронной почте будут обрабатываться в ограниченном режиме с 31 декабря 2011 по 3 января 2012 включительно. Начиная с 4 января 2012 служба поддержки возобновит работу в круглосуточном режиме.</em></span></p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/SXW6qwxa8oo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/happy-2012/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/happy-2012/</feedburner:origLink></item>
		<item>
		<title>Новогодняя скидка 2012</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/huGOLQCNb3I/</link>
		<comments>http://blog.webasyst.ru/2012-new-year-special/#comments</comments>
		<pubDate>Fri, 09 Dec 2011 10:42:32 +0000</pubDate>
		<dc:creator>Михаил Ушенин</dc:creator>
		
		<category><![CDATA[WebAsyst и Shop-Script]]></category>

		<category><![CDATA[Объявления]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1622</guid>
		<description><![CDATA[
В этом году мы объявляем уникальное новогоднее предложение:
Скидка 40% на все скрипты WebAsyst!
Стоимость некоторых популярных приложений и комплектов WebAsyst с 40%-ной скидкой:

Shop-Script: 7950 руб. 4770 руб.
Контакты: 3150 руб. 1890 руб.
Файлы: 2450 руб. 1470 руб.
Комплект «Электронная коммерция» (Shop-Script + Контакты + Почта): 10950 руб. 6570 руб.
Комплект «Электронная коммерция Плюс» (Shop-Script + Контакты + Почта + Поддержка): [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-1655" title="ny2012" src="http://blog.webasyst.ru/wp-content/uploads//2011/12/ny2012.jpg" alt="ny2012" width="303" height="314" /></p>
<p>В этом году мы объявляем <em>уникальное новогоднее предложение</em>:</p>
<p><strong>Скидка 40% на все скрипты WebAsyst</strong><strong>!</strong></p>
<p>Стоимость некоторых популярных приложений и комплектов WebAsyst с 40%-ной скидкой:</p>
<div style=" margin-left: 30px;">
<p style="margin-bottom: 0; font-size: 90%;">Shop-Script: <span style="color: #555555; text-decoration: line-through;">7950 руб.</span> <strong>4770</strong> руб.</p>
<p style="margin: 0 auto; font-size: 90%;">Контакты: <span style="color: #555555; text-decoration: line-through;">3150 руб.</span> <strong>1890</strong> руб.</p>
<p style="margin: 0 auto; font-size: 90%;">Файлы: <span style="color: #555555; text-decoration: line-through;">2450 руб.</span> <strong>1470</strong> руб.</p>
<p style="margin: 0 auto; font-size: 90%;">Комплект «Электронная коммерция» (Shop-Script + Контакты + Почта): <span style="color: #555555; text-decoration: line-through;">10950 руб.</span> <strong>6570</strong> руб.</p>
<p style="margin: 0 auto; font-size: 90%;">Комплект «Электронная коммерция Плюс» (Shop-Script + Контакты + Почта + Поддержка): <span style="color: #555555; text-decoration: line-through;">13950 руб.</span> <strong>8370</strong> руб.</p>
<p style="margin-top: 0; font-size: 90%;">Полный комплект WebAsyst (10 приложений): <span style="color: #555555; text-decoration: line-through;">22450 руб.</span> <strong>13470</strong> руб.</p>
</div>
<p><a href="http://www.webasyst.ru/pricing/">Посмотрите все новогодние цены на скрипты WebAsyst</a></p>
<blockquote><p>Внимание: таких больших скидок <strong>больше не будет</strong>. До конца декабря у вас есть уникальная возможность купить скрипты WebAsyst по минимальной цене!</p></blockquote>
<p><em>Специальное предложение действует до 31 декабря включительно.</em></p>
<p>Поздравляем вас с наступающим Новым годом и Рождеством и искренне желаем успехов!</p>
<p><em><span style="background: #ffc;">Заказы, оформленные со скидкой, должны быть оплачены до 20 января 2012.</span></em></p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/huGOLQCNb3I" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/2012-new-year-special/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/2012-new-year-special/</feedburner:origLink></item>
		<item>
		<title>PiMi.ru</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/AvZ_PhY3zcE/</link>
		<comments>http://blog.webasyst.ru/pimi/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 06:27:53 +0000</pubDate>
		<dc:creator>Антон Перепелкин</dc:creator>
		
		<category><![CDATA[Клиенты]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1606</guid>
		<description><![CDATA[
Интернет-магазин ПиМи работает на основе WebAsyst Shop-Script.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.pimi.ru/"><img src="http://blog.webasyst.ru/wp-content/uploads//2011/11/pimiru.jpg" alt="ПиМи" title="ПиМи" width="768" height="820" class="aligncenter size-full wp-image-1607" /></a></p>
<p><em>Интернет-магазин <a href="http://www.pimi.ru/">ПиМи</a> работает на основе WebAsyst Shop-Script.</em></p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/AvZ_PhY3zcE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/pimi/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/pimi/</feedburner:origLink></item>
		<item>
		<title>Опыт проведения бонусной акции на «КупиКупоне»</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/tNkOiCtfTxM/</link>
		<comments>http://blog.webasyst.ru/mp-kpkpn-lin/#comments</comments>
		<pubDate>Thu, 17 Nov 2011 15:07:38 +0000</pubDate>
		<dc:creator>Владимир Тупоршин</dc:creator>
		
		<category><![CDATA[Общие]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1618</guid>
		<description><![CDATA[В нашем новом блоге, посвященном фреймворку Webasyst, появился интересный пост о результатах проведения бонусной акции на «КупиКупоне» интернет-магазином, работающим на основе Shop-Script. Посмотрите:
http://www.webasyst.com/ru/blog/mega-podarki-kupikupon/
]]></description>
			<content:encoded><![CDATA[<p>В нашем новом блоге, посвященном фреймворку Webasyst, появился интересный пост о результатах проведения бонусной акции на «<strong>КупиКупоне</strong>» интернет-магазином, работающим на основе Shop-Script. Посмотрите:</p>
<p><strong><a href="http://www.webasyst.com/ru/blog/mega-podarki-kupikupon/">http://www.webasyst.com/ru/blog/mega-podarki-kupikupon/</a></strong></p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/tNkOiCtfTxM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/mp-kpkpn-lin/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/mp-kpkpn-lin/</feedburner:origLink></item>
		<item>
		<title>Промо-код на 20%-скидку</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/zTXI7I-PK2E/</link>
		<comments>http://blog.webasyst.ru/nov2011-discount-coupon-for-blog-subscribers/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 07:25:52 +0000</pubDate>
		<dc:creator>Владимир Тупоршин</dc:creator>
		
		<category><![CDATA[Общие]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1614</guid>
		<description><![CDATA[Специально для читателей блога: промо-код на 20% скидку на покупку PHP-скриптов Webasyst и Shop-Script: EBJ09V2GSH
Введите этот код при оформлении заказа на скрипты (купон вводится на последнем шаге оформления заказа) — скидка будет рассчитана автоматически. Купон действует только до конца этой недели (до 20 ноября).
]]></description>
			<content:encoded><![CDATA[<p>Специально для читателей блога: промо-код на 20% скидку на покупку PHP-скриптов Webasyst и Shop-Script: <strong>EBJ09V2GSH</strong></p>
<p>Введите этот код при <a href="http://www.webasyst.ru/buy/">оформлении заказа</a> на скрипты (купон вводится на последнем шаге оформления заказа) — скидка будет рассчитана автоматически. Купон действует только до конца этой недели (до 20 ноября).</p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/zTXI7I-PK2E" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/nov2011-discount-coupon-for-blog-subscribers/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/nov2011-discount-coupon-for-blog-subscribers/</feedburner:origLink></item>
		<item>
		<title>FirePlace.su</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/XePiCNbBzEk/</link>
		<comments>http://blog.webasyst.ru/fireplacesu-2/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 11:39:01 +0000</pubDate>
		<dc:creator>Антон Перепелкин</dc:creator>
		
		<category><![CDATA[Клиенты]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1600</guid>
		<description><![CDATA[
Интернет-магазин дымоходов и каминов FirePlace.su работает на основе WebAsyst Shop-Script.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://fireplace.su/"><img src="http://blog.webasyst.ru/wp-content/uploads//2011/10/fireplace.jpg" alt="FirePlace.su" title="FirePlace.su" width="768" height="1044" class="aligncenter size-full wp-image-1601" /></a></p>
<p><em>Интернет-магазин дымоходов и каминов <a href="http://www.FirePlace.su/">FirePlace.su</a> работает на основе WebAsyst Shop-Script.</em></p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/XePiCNbBzEk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/fireplacesu-2/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/fireplacesu-2/</feedburner:origLink></item>
		<item>
		<title>Осенняя скидка</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/naGrTiTzByQ/</link>
		<comments>http://blog.webasyst.ru/special-offer-september-2011/#comments</comments>
		<pubDate>Mon, 12 Sep 2011 07:07:20 +0000</pubDate>
		<dc:creator>Антон Перепелкин</dc:creator>
		
		<category><![CDATA[WebAsyst и Shop-Script]]></category>

		<category><![CDATA[Объявления]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1582</guid>
		<description><![CDATA[
Представляем специальное предложение:
Скидка 25% на все скрипты WebAsyst.
Предложение действует с 12 сентября по 30 сентября включительно и распространяется на покупку любых лицензий. Спешите купить скрипты WebAsyst, пока действует скидка!
]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.webasyst.ru/wp-content/uploads//2011/09/25-offer.jpg" alt="скидка 25%" title="скидка 25%" width="300" height="240" class="aligncenter size-full wp-image-1591" /></p>
<p>Представляем специальное предложение:</p>
<p><strong style="background-color: #ffffcc; font-size:120%;"><span>Скидка 25%</span> на все скрипты WebAsyst.</strong></p>
<p>Предложение действует с 12 сентября по 30 сентября включительно и <em>распространяется на покупку любых лицензий</em>. Спешите <a title="Купить скрипты WebAsyst со скидкой" href="http://webasyst.ru/buy/">купить скрипты WebAsyst</a>, пока действует скидка!</p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/naGrTiTzByQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/special-offer-september-2011/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/special-offer-september-2011/</feedburner:origLink></item>
		<item>
		<title>Обновление Shop-Script: версия 305</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/Tlubr8Y95os/</link>
		<comments>http://blog.webasyst.ru/shop-script-update-305/#comments</comments>
		<pubDate>Thu, 11 Aug 2011 13:01:07 +0000</pubDate>
		<dc:creator>Михаил Ушенин</dc:creator>
		
		<category><![CDATA[WebAsyst и Shop-Script]]></category>

		<category><![CDATA[Объявления]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1565</guid>
		<description><![CDATA[Выпущена 305-я версия WebAsyst Shop-Script. Что нового:

Добавлены модули интеграции с популярными платёжными системами PayOnline, QIWI, LiqPAY, INTERKASSA.


&#160;&#160;
&#160;&#160;
&#160;&#160;




Усилены меры защиты для страниц витрины, содержащих информацию о заказе и его статусе. Администратор магазина может либо полностью закрыть доступ к таким страницам для незарегистрированных покупателей, либо требовать ввода фамилии или одноразового пароля (пароль высылается покупателю на электронную почту [...]]]></description>
			<content:encoded><![CDATA[<p>Выпущена 305-я версия WebAsyst Shop-Script. Что нового:</p>
<ol>
<li>Добавлены модули интеграции с популярными платёжными системами <a title="PayOnline" href="http://www.payonline.ru/">PayOnline</a>, <a title="QIWI" href="http://www.qiwi.ru/">QIWI</a>, <a title="LiqPAY" href="https://liqpay.com/">LiqPAY</a>, <a title="INTERKASSA" href="http://www.interkassa.com/">INTERKASSA</a>.<br />
<table cellpadding="10" cellspacing="0" border="0">
<tr>
<td><img src="http://www.webasyst.ru/images/shop/payonline.gif" />&nbsp;&nbsp;</td>
<td><img src="http://www.webasyst.ru/images/shop/qiwi.gif" />&nbsp;&nbsp;</td>
<td><img src="http://www.webasyst.ru/images/shop/liqpay.gif" />&nbsp;&nbsp;</td>
<td><img src="http://www.webasyst.ru/images/shop/interkassa.gif" /></td>
</tr>
</table>
</li>
<li>Усилены меры защиты для страниц витрины, содержащих информацию о заказе и его статусе. Администратор магазина может либо полностью закрыть доступ к таким страницам для незарегистрированных покупателей, либо требовать ввода фамилии или одноразового пароля (пароль высылается покупателю на электронную почту при нажатии на кнопку). Настройка доступа выполняется в разделе администрирования «<strong>Настройки</strong> → <strong>Настройки</strong> → <strong>Корзина и заказы</strong>».</li>
<li>Усовершенствован защитный код CAPTCHA для защиты от спама.</li>
<li>Ввиду <a href="http://vkontakte.ru/developers.php?id=-1_12904887">упразднения платёжной системы соцсети ВКонтакте</a> из исходного кода магазина удалены функции, поддерживающие оплату заказов в интернет-магазине с помощью виртуальной валюты соцсети. Все остальные <a href="http://www.webasyst.ru/support/help/shop-script-vkontakte-integration.html">возможности интеграции</a> сохранены.</li>
<li>Оптимизированы запросы к базе данных при формировании некоторых «тяжёлых» страниц витрины: простого поиска и подбора товаров по параметрам в категории.</li>
<li>В модуль экспорта товаров для Google Base добавлены настройки для следующих параметров: <em>Brand</em>, <em>Manufacturer Part Number (MPN)</em>, <em>International Standard Book Number (ISBN)</em>, <em>shipping_weight</em>.</li>
<li>Для модуля доставки USPS добавлена функция расчёта стоимости доставки на территории США.</li>
</ol>
<p>Кроме этих нововведений, также исправлен ряд мелких недочётов в исходном коде интернет-магазина, в том числе улучшено соответствие модуля интеграции 1С с форматом файла обмена данными.</p>
<p><em><strong>Внимание</strong>: обновление следует устанавливать только с помощью инструмента WebAsyst Installer. Список изменённых файлов или патч для обновления мы предоставить не можем ввиду большого количества обновлённых файлов, в том числе системных.</em></p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/Tlubr8Y95os" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/shop-script-update-305/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/shop-script-update-305/</feedburner:origLink></item>
		<item>
		<title>Дополнительные комментарии к проблеме индексации непубличных страниц Яндексом</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/J7ZCDcFt1To/</link>
		<comments>http://blog.webasyst.ru/shop-script-private-data-indexed-habr-pos/#comments</comments>
		<pubDate>Tue, 26 Jul 2011 13:51:52 +0000</pubDate>
		<dc:creator>Владимир Тупоршин</dc:creator>
		
		<category><![CDATA[Общие]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1553</guid>
		<description><![CDATA[Мы опубликовали дополнительные комментарии о проблеме в нашем блоге на Хабре: о том, что это за страницы, откуда мог узнать о них Яндекс, о масштабности проблемы и возможных решениях.
http://habrahabr.ru/company/webasyst/blog/124968/
UPD: А ведь уже проблема прогрессирует — вот и железнодорожные билеты проиндексированы (к Shop-Script это уже отношения не имеет).
]]></description>
			<content:encoded><![CDATA[<p>Мы опубликовали дополнительные комментарии <a href="http://blog.webasyst.ru/shop-script-private-data-indexed-problem-summer-2011/">о проблеме</a> в нашем блоге на Хабре: о том, что это за страницы, откуда мог узнать о них Яндекс, о масштабности проблемы и возможных решениях.</p>
<p><a href="http://habrahabr.ru/company/webasyst/blog/124968/">http://habrahabr.ru/company/webasyst/blog/124968/</a></p>
<p><strong>UPD:</strong> А ведь уже проблема прогрессирует — вот и железнодорожные билеты <a href="http://news.yandex.ru/yandsearch?cl4url=www.ria.ru%2Fsociety%2F20110725%2F407118103.html">проиндексированы</a> (к Shop-Script это уже отношения не имеет).</p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/J7ZCDcFt1To" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/shop-script-private-data-indexed-habr-pos/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/shop-script-private-data-indexed-habr-pos/</feedburner:origLink></item>
		<item>
		<title>Индексация страниц с приватной информацией в магазинах на основе WebAsyst Shop-Script («Мегафон №2»)</title>
		<link>http://feedproxy.google.com/~r/webasyst_ru/~3/NXQhfiOtuvY/</link>
		<comments>http://blog.webasyst.ru/shop-script-private-data-indexed-problem-summer-2011/#comments</comments>
		<pubDate>Mon, 25 Jul 2011 23:56:07 +0000</pubDate>
		<dc:creator>Владимир Тупоршин</dc:creator>
		
		<category><![CDATA[Общие]]></category>

		<guid isPermaLink="false">http://blog.webasyst.ru/?p=1532</guid>
		<description><![CDATA[В СМИ появилась новость о том, что Яндекс проиндексировал множество страниц с приватными данными пользователей интернет-магазинов аналогично тому, как недавно были проиндексированы СМС-сообщения, отправляемые с сайта Мегафона:
http://www.lenta.ru/news/2011/07/25/eshops/
http://habrahabr.ru/blogs/infosecurity/124898/
Оказалось, что новость касается интернет-магазинов, работающих на основе WebAsyst Shop-Script. Естественно, для нас это стало очень большой неожиданностью, и наше расследование показало следующее: проблема актуальная для магазинов, на страницах [...]]]></description>
			<content:encoded><![CDATA[<p>В СМИ появилась новость о том, что Яндекс проиндексировал множество страниц с приватными данными пользователей интернет-магазинов аналогично тому, как недавно <a href="http://news.yandex.ru/yandsearch?cl4url=www.gazeta.ru%2Fnews%2Flastnews%2F2011%2F07%2F25%2Fn_1939265.shtml">были проиндексированы</a> СМС-сообщения, отправляемые с сайта Мегафона:<br />
<a href="http://www.lenta.ru/news/2011/07/25/eshops/">http://www.lenta.ru/news/2011/07/25/eshops/</a><br />
<a href="http://habrahabr.ru/blogs/infosecurity/124898/">http://habrahabr.ru/blogs/infosecurity/124898/</a></p>
<p>Оказалось, что новость касается интернет-магазинов, работающих на основе WebAsyst Shop-Script. Естественно, для нас это стало очень большой неожиданностью, и наше расследование показало следующее: проблема актуальная для магазинов, <strong>на страницах которых установлен код Яндекс.Метрики</strong>. Далее детально опишу, в чем причина проблемы и как ее разрешить.</p>
<h4>Как так получилось?</h4>
<p>В интернет-магазинах, работающих на основе WebAsyst Shop-Script, пользователи могут оформлять покупку без обязательной регистрации в магазине, то есть без создания аккаунта с паролем. После оформления заказа пользователю отправляется прямая ссылка на страницу с информацией о заказе и его статусе. Эта ссылка отправляется покупателю на почтовый ящик (и более нигде недоступна, в том числе и администратору магазина). После перехода по ссылке пользователю показывается страница с информацией о совершенному заказе — именно такие страницы и проиндексировал Яндекс. Так как пользователь не зарегистрирован, то у него не запрашиваются логин и пароль (их просто нет), а сразу отображается информация о совершенном заказе. Авторизация пользователя происходит по ключу <em>hash</em>, который фигурирует в ссылке из письма. Получилось так, что пользователь переходил по ссылке, а установленный код Яндекс.Метрики «запоминал» посещенный пользователем адрес и позже включал этот адрес в базу индексируемых адресов. Индексировались только те страницы, по которым пользователи совершали переходы. Если пользователя по ссылке не переходил, то «его страница» не индексировалась.</p>
<p>Ситуация сложилась неоднозначная. С одной стороны мы, разработчики Shop-Script, не предусмотрели того, что приватный адрес может быть проиндексирован поисковиком «сам по себе», считая, что раз адрес отправляется клиенту <em>индивидуально</em>, то в открытых источниках он не будет опубликован и, следовательно, не будет проиндексирован. С другой стороны, поведение сервиса Яндекс.Метрики — добавлять адрес любой посещенной пользователем страницы сайта сразу в основной индекс — мягко говоря, спорно.</p>
<p>Проблема не в отсутствии файла <em>robots.txt</em> (в недавнем случае с Мегафоном именно это было названо основной технической проблемой), а в отправке пользователям по электронной почте ссылок, ведущих на страницы, содержащие их частную информацию. Например, ссылок на подтверждение регистрации — наиболее распространенный случай. Когда такие ссылки сопровождаются авторизацией пользователя по паролю, проблем не возникает, потому что сначала пользователю необходимо все же войти в аккаунт и уже потом видеть свою информацию. В нашем случае страница показывалась сразу, потому что пароля у пользователя не было — ведь заказ оформлялся без регистрации. Наличие robots.txt и каких бы то ни было инструкцией в нем в данном случае не является решением, так как в ссылке может перейти бот не только поисковика, но и любой другой.</p>
<p>Практика доступа к страницам с некоторой частной информацией по прямой ссылке применяется на различных сайтах и сервисах повсеместно, далеко не только в Shop-Script. Например, на сайтах с трассировкой почтовых отправлений, в ссылках, отправляемых пользователю по почте, переход по которым автоматически авторизуют пользователя на сайте (так делает сервис Яндекса «Мой Круг», кстати), и т.д. Очевидно, что данная ситуация с движком Shop-Script была найдена в большей степени в связи с недавним конфликтом проиндексированных SMS-сообщений на сайте «Мегафона» — их случай просто обратил большое внимание на данную проблему. Вероятно, что далее подобные ситуации будут возникать вокруг многих сайтов, сервисов и CMS в интернете, которые работают с частной информацией клиента.</p>
<p>Итак, инструкции по разрешению проблемы для магазинов, попавших в такую ситуацию. Если нижеприведенных инструкций будет недостаточно, мы готовы оказать всяческую оперативную техническую помощь в ее исправлении. Обращайтесь в нашу службу технической поддержки по адресу <a href="mailto:support@webasyst.ru">support@webasyst.ru</a> или по телефону 8 (800) 200-1993, для международных звонков: +7 (495) 663-73-25.</p>
<h4>Как исправить?</h4>
<p>Данная инструкция написана для интернет-магазинов на основе WebAsyst Shop-Script, на страницах которых установлен код Яндекс.Метрик.</p>
<p><strong>1. Необходимо ввести <strong>дополнительную усиленную авторизацию пользователей</strong> на просмотр информации о заказе. Для этого либо обновите ваш WebAsyst до версии №304 с помощью WebAsyst Installer (встроенной системы обновлений), либо, если вы не хотите обновлять всю установку, обновите только измененные файлы файлами из этого архива <a href="http://webasyst.webasyst.net/DD/2.0/file_link.php?sl=4f5889cdce6f68b2e66181ddf916df1e&amp;DB_KEY=V0VCQVNZU1Q%3D">shop-script-update-304-auth-enforced.zip</a>. Файлы из архива необходимо загрузить в папку published/SC/html/scripts/ вашей установки магазина, соблюдая структуру папок внутри архива. Просто замените существующие файлы обновленными. Функционал скрипта эти файлы не изменят — только лишь добавят дополнительную авторизацию пользователя по фамилии (так как пароля в данном случае у пользователя нет).</strong></p>
<p>Архив содержит обновленные файлы, которые при любом переходе по ссылкам вида index.php?order_status=&#8230;&amp;orderID=&#8230;&amp;hash=&#8230; (страницы, «переданные» Яндекс.Метриками общему индексу Яндекса) делает редирект на страницу, адрес которой не содержит уже никаких параметров, и на которой в качестве дополнительной меры авторизации у пользователя запрашивается его фамилия. Если пользователь вводит данные правильно, то только тогда ему показывается страница с информацией о заказе и историей его обработки. (Напомню, что пароля в данном контексте нет, так как пользователь не является зарегистрированным в магазине.)</p>
<p>Это касается только пользователей скриптов Shop-Script. Во всех установках интернет-магазинов на веб-сервисе WebAsyst (<em>*.webasyst.net</em>) мы уже внесли эти изменения.</p>
<p>2. Проверить наличие файла <strong>robots.txt</strong> в корневой папке вашего сайта. Пожалуйста, обратите внимание на рекомендации по составлению этого файла: <a href="http://www.webasyst.ru/support/help/robots-txt.html">http://www.webasyst.ru/support/help/robots-txt.html</a></p>
<p>Правила, которые необходимо добавить в файл:</p>
<p>Для ЧПУ:</p>
<p><strong>Disallow: /order_status</strong>/<br />
<strong>Disallow: /order_history/<br />
Disallow: /*ukey=order_status<br />
Disallow: /*ukey=order_history </strong></p>
<p>Без ЧПУ:</p>
<p><strong>Disallow: /*ukey=order_status<br />
Disallow: /*ukey=order_history</strong></p>
<p>Добавление таких правил позволит исключить страницы из будущей индексации магазина поисковиками.</p>
<p>Перечисленные две меры (рекомендуем выполнить обе) полностью закроют доступ к проиндексированной информации с ваших сайтов, однако не уберут данную информацию из кеша поисковиков. Мы уже обратились в Яндекс с просьбой содействия для решения проблемы и исключения всех проиндексированных страниц из результатов поиска.</p>
<p>Мы понимаем, что часть ответственности лежит на разработчиках Shop-Script, и стараемся реагировать на проблему максимально оперативно. Еще раз повторю, что мы готовы оказывать всяческую оперативную техническую помощь всем пострадавшим интернет-магазинам, работающим на основе WebAsyst Shop-Script. Если у вас есть какие-либо вопросы, незамедлительно обращайтесь в нашу службу поддержки по адресу <a href="mailto:support@webasyst.ru">support@webasyst.ru</a> или по телефону 8 (800) 200-1993, для международных звонков: +7 (495) 663-73-25.</p>
<p>Если в вашем интернет-магазине вы используете Google Analytics, то описанная проблема для вас не актуальна.</p>
<p>В ближайшие дни мы выпустим дополнительное обновление Shop-Script, которое полностью и более основательно устранит описанную проблему.</p>
<p><strong>UPD 26.07 13:40 МСК:</strong> Предложено обновленное решение проблемы — см. пункт №1 выше (обновление до версии №304 или замена отдельных скриптов файлами из архива).</p>
<p><strong>UPD 26.07 17:20 МСК:</strong> Продолжение обсуждения сложившейся ситуации и дополнительные комментарии с нашей стороны: <a href="http://habrahabr.ru/company/webasyst/blog/124968/">http://habrahabr.ru/company/webasyst/blog/124968/</a></p>
<p><strong>UPD 26.07 18:30 МСК:</strong> Как я и говорил в тексте поста, проблема прогрессирует — вот и железнодорожные билеты <a href="http://news.yandex.ru/yandsearch?cl4url=www.ria.ru%2Fsociety%2F20110725%2F407118103.html">проиндексированы</a> (к Shop-Script это уже отношения не имеет). Я знал, что это только начало подобных проблем, но не думал, что проявляться это станет настолько быстро.</p>
<p><strong>UPD 29.07:</strong> Мы связались с Яндексом по поводу удаления из общего индекса проиндексированных страниц с информацией о заказах пользователей магазинов. Насколько это было возможно, проиндексированные страницы были удалены из индекса. Однако, для некоторых магазинов проиндексированные страницы все же остались в индексе.</p>
<p>Проверить, есть ли для вашего магазина какие-либо страницы с информацией о заказах в кеше Яндекса, можно с помощью поискового запроса <strong>site:YOURDOMAIN.ru inurl:order_status hash</strong></p>
<p>Если какие-то из страниц остались, воспользуйтесь инструмент Яндекса.Вебмастер <a href="http://webmaster.yandex.ru/delurl.xml">http://webmaster.yandex.ru/delurl.xml</a></p>
<img src="http://feeds.feedburner.com/~r/webasyst_ru/~4/NXQhfiOtuvY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.webasyst.ru/shop-script-private-data-indexed-problem-summer-2011/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.webasyst.ru/shop-script-private-data-indexed-problem-summer-2011/</feedburner:origLink></item>
	</channel>
</rss>

