Нарушение целостности системы




Принцип обмена данными из 1С с сайтом (на MySQL) и выдачи (публикации) этих данных по запросу.
PHP-Скрипт автоматической загрузки данных из файла данных в формате CSV в базу данных сайта работающего на WordPress.

В продолжение моей темы: 1С:Альфа-Авто Автосалон Автосервис: обмен с сайтом.
С помощью данного скрипта можно загружать в автоматическом режиме, по расписанию, данные сервисных книжек (ремонтов авто) из 1С:Альфа-Авто Автосалон Автосервис.
Также можно загружать данные в ручном режиме: для этого делается скрытая страница, где размещается специальная кнопка.
Комментарии размещенные внутри скрипта разъяснят логику и порядок действия.
Комментарии с "/////    echo" использовались для отладки.
Дополнительно создана таблица для журналирования результатов загрузки данных.
Скрипт включает в себя защиту от SQL инъекций (думаю безопасность соблюдена в полной мере).
В кратце:
1. Пишется скрипт, который запускает этот.
2. Создается регламентное задание в WordPress, по которому запускается скрипт из п.1. 
3. Этот скрипт осуществляет проверку на существование файла обмена в папке.
4. Если данные не новые, загрузка не производится.
5. Если данные новые, очищается таблица сервисных книжек.
6. Загружаются новые данные.

Собственно сам скрипт:

<?php // Полная загрузка сервисных книжек, создан 2024-01-05 12:44:55

global $wpdb2;
global $failure;
global $file_hist;

/////  echo '<H2><b>Старт загрузки</b></H2><br>';

$failure=FALSE;
//подключаемся к базе
$wpdb2 = include_once 'connection.php'; ; // подключаемся к MySQL
// если не удалось подключиться, и нужно оборвать PHP с сообщением об этой ошибке
if (!empty($wpdb2->error))
{
/////   echo '<H2><b>Ошибка подключения к БД, завершение.</b></H2><br>';
$failure=TRUE;
wp_die( $wpdb2->error );
}

$m_size_file=0;
$m_mtime_file=0;
$m_comment='';
/////проверка существования файлов выгрузки из 1С
////файл выгрузки сервисных книжек
$file_hist = ABSPATH.'/_1c_alfa_exchange/AA_hist.csv';
if (!file_exists($file_hist))
{
/////   echo '<H2><b>Файл обмена с сервисными книжками не существует.</b></H2><br>';
$m_comment='Файл обмена с сервисными книжками не существует';
$failure=TRUE;
}

/////инициируем таблицу лога
/////если не существует файла то возврат и ничего не делаем
if ($failure){
///включает защиту от SQL инъекций и данные можно передавать как есть, например: $_GET['foo']
/////   echo '<H2><b>Попытка вставить запись в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>$m_comment));
wp_die();
/////    echo '<H2><b>Возврат в начало.</b></H2><br>';
return $failure;
}
/////проверка лога загрузки, что бы не загружать тоже самое
$masiv_data_file=stat($file_hist);   ////передаем в массив свойство файла
$m_size_file=$masiv_data_file[7];    ////получаем размер файла
$m_mtime_file=$masiv_data_file[9];   ////получаем дату модификации файла
////создаем запрос на получение последней удачной загрузки
////выбираем по штампу времени создания (редактирования) файла загрузки AA_hist.csv, $m_mtime_file

/////   echo '<H2><b>Размер файла: '.$m_size_file.'</b></H2><br>';
/////   echo '<H2><b>Штамп времени файла: '.$m_mtime_file.'</b></H2><br>';
/////   echo '<H2><b>Формирование запроса на выборку из лога</b></H2><br>';
////препарируем запрос
$text_zaprosa=$wpdb2->prepare("SELECT * FROM `vin_logs` WHERE `last_mtime_upload` = %s", $m_mtime_file);
$results=$wpdb2->get_results($text_zaprosa);

if ($results)
{   foreach ( $results as $r)
{
////если штамп времени и размер файла совпадают, возврат
if (($r->last_mtime_upload==$m_mtime_file) && ($r->last_size_upload==$m_size_file))
{////echo '<H2><b>Возврат в начало, т.к. найдена запись в логе.</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>'Загрузка отменена, новых данных нет, т.к. найдена запись в логе.'));
wp_die();
return $failure;
}
}
}
////если данные новые, пишем в лог запись о начале загрузки
/////echo '<H2><b>Попытка вставить запись о начале загрузки в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>0, 'last_size_upload'=>$m_size_file, 'comment'=>'Начало загрузки'));

////очищаем таблицу
$clear_tbl_zap=$wpdb2->prepare("TRUNCATE TABLE %s", 'vin_history');
$clear_tbl_zap_repl=str_replace("'","`",$clear_tbl_zap);
$results=$wpdb2->query($clear_tbl_zap_repl);
/////   echo '<H2><b>Очистка таблицы сервисных книжек</b></H2><br>';
if (empty($results))
{
/////   echo '<H2><b>Ошибка очистки таблицы книжек, завершение.</b></H2><br>';
//// если очистка не удалась, возврат
$failure=TRUE;
wp_die();
return $failure;
}

////загружаем данные
$table='vin_history';         // Имя таблицы для импорта
//$file_hist Имя CSV файла, откуда берется информация     // (путь от корня web-сервера)
$delim=';';          // Разделитель полей в CSV файле
$enclosed='"';      // Кавычки для содержимого полей
$escaped='\

14 Comments

  1. insurgut

    Уже было тут и тут. Жаль тут нельзя рассказывать о рабочих эмуляторах, но хорошо, что они существуют 🙂

    Reply
  2. webester

    (1)Эмуляторы не нужны со времен 8.1 файлы патчатся начиная с тех времен как появилась 82 и продолжают патчиться сейчас. Просто патчер обновился, но по факту ничего не поменялось.

    Reply
  3. СергейКа

    Все бы ничего, если бы не с опозданием на год )) Актуальность мягко говоря…

    Reply
  4. aagubarev

    (3)

    Статья конечно припоздала, но до сих пор встречаются граждане использующие… ну понимаете )).

    Сразу «посылаю» на… лицензию и всем становится хорошо!

    Reply
  5. alex_bitti

    никогда не видел ошибку такую, зашел просто посмотреть что это? оказалось мошенники)) не интересно

    Reply
  6. Evil Beaver

    А сколько троянов на боевые сервера с бизнес-информацией и перс. данными можно насажать распространяя эмуляторы — мммм… золотое дно! Зайдешь так куда-то в офис на переговоры, там сидит дядя вахтер и просит паспорт, потом его данные куда-то вносит. Можно конечно поругаться и потребовать заявление на согласие обработки персданных, но это все время, а время — деньги, а потом его программка оказывается ломанной 1С, которую одмин-студент Коля поставил за спасибо, и ломанул, конечно ключом с торрентов…. Ну не платить же за лицензию рабочего места вахтера, в самом-то деле!

    Reply
  7. Rain88

    (1) Да, только информация в статье из первой ссылки настолько сжата, что не каждый после ее прочтения сможет удалить эмулятор, а вот в статье из второй ссылки я честно сказать даже и не знала, что там есть методы борьбы с эмуляторами, потому что там очень много текста и нужный находится в конце и я думаю, не одна я его пропустила)

    Reply
  8. Rain88

    (3) Зря вы так. Люди, работающие во франчайзи, думаю поддержат меня. В нашей компании с начала года ни один эмулятор пришлось удалить и сейчас продолжаем, так как некоторые сидят без обновлений, а когда начинают подключать, например, 1С Отчетность, все, требуется обновить конфигурацию, а она на старой платформе, а платформа не просто ломаная патчем, а стоит эмулятор))

    И кстати, есть такие эмуляторы, которые и сейчас ставят, особенно, если нужно 500 лицензий, но все нелегальное, когда-то приходится делать легальным..

    Reply
  9. СергейКа

    (8) Вопрос не в бесполезности, а в том что актуальность никакая.

    Вот вы сами пишете » начала года ни один эмулятор пришлось удалить и сейчас продолжаем», то есть с начала года держали эту информацию и только сейчас решили поделиться со всеми?

    «Люди, работающие во франчайзи, думаю поддержат меня.» — для меня покажутся такие франчайзи немного странными, так как в действительности с таким столкнулись в Октябре прошлого года. Я лично не работаю напрямую с клиентами по таким вопросам, но и то был в курсе.

    Заметьте, я не сказал о публикации ничего плохого и не минусовал ))

    «И кстати, есть такие эмуляторы, которые и сейчас ставят, особенно, если нужно 500 лицензий, но все нелегальное, когда-то приходится делать легальным..» Такие меня всегда удивляли. Я могу еще понять когда ИП 1-2 человека экономит на лицензии, хотя не одобряю. Но имея 500 пользователей (или около того) это выглядит как минимум странно.

    Reply
  10. Rain88

    (9)

    то есть с начала года держали эту информацию и только сейчас решили поделиться со всеми

    Почему же в секрете) Нужно же было оформить публикацию, чтобы не выливать кучу непонятного текста, а для оформления требуется время.

    (9)

    для меня покажутся такие франчайзи немного странными, так как в действительности с таким столкнулись в Октябре прошлого года

    к нам перешли клиенты от других обслуживающих компаний (и частников), которые даже и не знали, что им там поставили, они лишь возмущались, что приходиться какие-то лицензии покупать, хотя до этого все работало)

    (9)

    Такие меня всегда удивляли

    Несмотря на то, что компании крупные, они тоже стараются сэкономить, деньги ведь с неба не падают. Потребовалось срочно приобрести лицензии, а денег сейчас нет, поставили эмулятор, потом с долгами разобрались, потихоньку начали покупать лицензии.

    Reply
  11. ResAndDev

    Ну, по плюсам видно — инфа полезна. Тоже поставил плюс.

    Reply
  12. qwertyranty

    Спасибо за статью.

    Заметка по горячим следам.

    Сегодня столкнулся с проблемой — «Обнаружено нарушение целостности системы».

    Весь ИС перешарил в поисках советов бывалых, но так ничего и не помогло: ни чистка реестра, ни удалении файлов в %systemroot%. В службах ничего подозрительного тоже не находил.

    После этого решил пошариться по файлам пользователя и о чудо. В папке !distr находилась папка 1C_Runtime_Patcher. Ну и в ней соответственно патчер.

    Для того чтобы знать врага в лицо, привожу здесь заметку из readme файла.

    ICCS.exe — сам патчер, может работать как из командной строки (окно консоли), так и в виде службы Windows

    Установка службы: iccs -i (или iccs -install)

    Удаление службы: iccs -u (или iccs -uninstall)

    Служба устанавливается как:

    Имя службы: ICCSProxy

    Отображаемое имя: Intel® ICCS Proxy

    Описание: Intel® Integrated Clock Controller Proxy Service

    В итоге, в службах нашел службу Intel® ICCS Proxy. Остановил её и отключил.

    Пробовал запустить удаление с помощью команды iccs -u, но результата это не принесло.

    Результат, прошло несколько часов, пока полет нормальный.

    Reply
  13. Djina200880

    Большое спасибо! только Ваша статья и помогла!

    Reply
  14. Rain88

    (13) Рада, что смогла помочь!

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *