• 21-05-2018, 22:34:59
    #1
    Merhaba arkadaşlar, bu problemin gelişmesinde söz hakkı olan herkes bu forumdan o yüzden şimdilik isim vermeden nasıl bir çözüm uygulanabilir sizlere danışmak istedim:
    • 1 adet tema satın alındı, temanın lisans kodlaması nasıl bilmiyorum ama temayı kullanabiliyor olmamız için "Allow url" yetkisinin açık hale getirilmesi gerekiyormuş. Host şirketine ulaştığımda bu komutun açılması güvenlik açığı oluşturduğu için işleme alamayacaklarını söylediler. (http://prntscr.com/jktbpz - ayrıca r10'nun en popüler sunucu şirketinin de böyle bir uslupla cevap vermesi de ilginç lakin şuan çok takılmadım.)
    • Sunucu şirketi bu şekilde konuyu kapatıyor, tema yapımcısı da anladığım kadarıyla kodlama yapısı gereği bunun açık olması gerektiğini vurguluyor. Fonksiyon dosyası ioncube ile şifreli zaten problemin de ioncubeyle alakalı olmadığını netleştirdik.
    Eee burada şöyle bir durum çıkıyor ortaya hosting değiştirebilecek durumda değilim çünkü tüm siteler (reseller'in ana domaini) buradan işlem alıyor dns buraya bağlı bir de taşıma işlemi vs uğraşmak istemiyorum. Bu durumda bu 2 arkadaşın arasında ben sıkıştım kaldım. Sorunun bir şekilde çözülmesi gerekiyor ama iki tarafta suçsuzsa buradan host hizmeti aldığım için, diğer yerdende tema aldığım için ben mi suçlu durumdayım. Bu soruna nasıl bir çözüm getirebilirim ve olası bir şikayetimi kim tarafında dillendirmeliyim?

    Durum görüldüğü üzere beni mağdur ediyor fakat bu mağduriyeti kimse üzerine alınmıyor. Bu durum patlak verdiği zaman ortada kalanın ben olmam gerektiğini düşünmüyorum.
    Doğrusu nedir bu problemi kim çözmek zorunda?
  • 21-05-2018, 22:38:55
    #2
    bu soruya en güzel cevabı hosting sağlayıcılar ile tema yapımcıları verecek herhalde, ortada bir anlaşmazlık olduğu kesin
  • 21-05-2018, 22:38:57
    #3
    sanırım suçlu siz görünüyorsunuz. Suçlu derken şöyleki; hostingi almadan önce temaya karar verip hangi php fonksiyonlarını kullandığına bakıp ona göre bir hosting seçmeniz gerekiyordu. Bu benim şahsi görüşüm. Tema yapımcısının ve hosting şirketinin zerre suçu yok
  • 21-05-2018, 22:43:23
    #4
    ortada suçlanacak tema yapımcısı ya da hosting sağlayıcı yok. sizin tema özelliklerine bakarak hosting seçmeniz gerekirdi.
  • 21-05-2018, 22:46:45
    #5
    Huskar adlı üyeden alıntı: mesajı görüntüle
    sanırım suçlu siz görünüyorsunuz. Suçlu derken şöyleki; hostingi almadan önce temaya karar verip hangi php fonksiyonlarını kullandığına bakıp ona göre bir hosting seçmeniz gerekiyordu. Bu benim şahsi görüşüm. Tema yapımcısının ve hosting şirketinin zerre suçu yok
    tristy adlı üyeden alıntı: mesajı görüntüle
    ortada suçlanacak tema yapımcısı ya da hosting sağlayıcı yok. sizin tema özelliklerine bakarak hosting seçmeniz gerekirdi.
    Bu görüşü de değerlendirdim fakat şöyle bir problem var ilk defa tema almıyorum. Aynı sunucuda bunun gibi nice şifreli dosyalara sahip temalar var onlarda böyle bir problem söz konusu değil. Böyle olunca sorun teşkil etmesini tahmin etmek veya farklı özelliklere sahip olduğunu anlamak zor.
  • 21-05-2018, 22:51:52
    #6
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Açıkçası baya sıkıntılı bir konu. Ancak kesinlikle 2 tarafında suçu yok. Yani karşılıklı anlaşmaya varılması gerekiyor.
  • 21-05-2018, 22:54:24
    #7
    YavuzTR adlı üyeden alıntı: mesajı görüntüle
    Bu görüşü de değerlendirdim fakat şöyle bir problem var ilk defa tema almıyorum. Aynı sunucuda bunun gibi nice şifreli dosyalara sahip temalar var onlarda böyle bir problem söz konusu değil. Böyle olunca sorun teşkil etmesini tahmin etmek veya farklı özelliklere sahip olduğunu anlamak zor.
    doğrudur haklısınız ama bahsettiğiniz 2 tarafın da olayda hiçbir suçu yok. Hosting şirketi sadece sizin siteniz için güvenlik açığı veremez. Aynı şekilde tema yapımcısı da sadece size özel o fonksiyonu devre dışı bırakamaz.
  • 21-05-2018, 22:58:14
    #8
    Fikir belirten tüm arkadaşlara teşekkür ederim, suçu kendimde bulup iki tarafı da suçlamadan kapatıyorum konuyu.
    İki tarafta mağdur olmasın böylesi hayırlıymış tecrübe olur. Daha dikkatli davranırım. Herkese teşekkür ederim hayırlı ramazanlar.
  • 21-05-2018, 23:03:02
    #9
    Kimlik doğrulama veya yönetimden onay bekliyor.
    3 tarafta haklı aslında.

    siz bir ürün almışsınız kullanamıyorsunuz ama çalışıp çalışmayacağı konusunda araştırma yapmamışsınız.
    server sahibi böyle bir özelliğin güvenlik açığı olacağını söylemekte sonuna kadar haklı. evet güvenlik açığı olur.
    tema yapımcısı da ben böyle yaptım, aha buraya da yazmışım bu ayarın açık olmasını almasaydın kardeşim diyebilir.

    şimdi aklıma takılan bir sorun var.
    bu ayar zannediyorum ki allow_url_fopen. 1) bu bir kerelik çekilecek bir kod mu? 2) yoksa siteye her request geldiğinde yapılması gereken bir işlem mi?
    1. seçenek ise servis sağlayıcıdan kısa süreliğine ayar için rica edip halledilebilir bir durum.
    2. seçenek ise bu temayı çöpe atabilirsiniz. size her request geldiğinde adamın sunucusuna request atıcaksın da kodu alıp koyacaksın da ancak ondan sonra seni ziyaret eden kişiye htmli basacaksın. (tema sahibinin sitesinin %100 uptime ile çalıştığını varsayıyorum.)