Пользователь сам решил изменить пароль для своего логина? Да запросто!




Принцип обмена данными из 1С с сайтом (на MySQL) и выдачи (публикации) этих данных по запросу.
PHP-Скрипт автоматической загрузки данных из файла данных в формате CSV в базу данных сайта работающего на WordPress.

В продолжение моей темы: 1С:Альфа-Авто Автосалон Автосервис: обмен с сайтом.
С помощью данного скрипта можно загружать в автоматическом режиме, по расписанию, данные сервисных книжек (ремонтов авто) из 1С:Альфа-Авто Автосалон Автосервис.
Также можно загружать данные в ручном режиме: для этого делается скрытая страница, где размещается специальная кнопка.
Комментарии размещенные внутри скрипта разъяснят логику и порядок действия.
Комментарии с "/////    echo" использовались для отладки.
Дополнительно создана таблица для журналирования результатов загрузки данных.
Скрипт включает в себя защиту от SQL инъекций (думаю безопасность соблюдена в полной мере).
В кратце:
1. Пишется скрипт, который запускает этот.
2. Создается регламентное задание в WordPress, по которому запускается скрипт из п.1. 
3. Этот скрипт осуществляет проверку на существование файла обмена в папке.
4. Если данные не новые, загрузка не производится.
5. Если данные новые, очищается таблица сервисных книжек.
6. Загружаются новые данные.

Собственно сам скрипт:

<?php // Полная загрузка сервисных книжек, создан 2024-01-05 12:44:55

global $wpdb2;
global $failure;
global $file_hist;

/////  echo '<H2><b>Старт загрузки</b></H2><br>';

$failure=FALSE;
//подключаемся к базе
$wpdb2 = include_once 'connection.php'; ; // подключаемся к MySQL
// если не удалось подключиться, и нужно оборвать PHP с сообщением об этой ошибке
if (!empty($wpdb2->error))
{
/////   echo '<H2><b>Ошибка подключения к БД, завершение.</b></H2><br>';
$failure=TRUE;
wp_die( $wpdb2->error );
}

$m_size_file=0;
$m_mtime_file=0;
$m_comment='';
/////проверка существования файлов выгрузки из 1С
////файл выгрузки сервисных книжек
$file_hist = ABSPATH.'/_1c_alfa_exchange/AA_hist.csv';
if (!file_exists($file_hist))
{
/////   echo '<H2><b>Файл обмена с сервисными книжками не существует.</b></H2><br>';
$m_comment='Файл обмена с сервисными книжками не существует';
$failure=TRUE;
}

/////инициируем таблицу лога
/////если не существует файла то возврат и ничего не делаем
if ($failure){
///включает защиту от SQL инъекций и данные можно передавать как есть, например: $_GET['foo']
/////   echo '<H2><b>Попытка вставить запись в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>$m_comment));
wp_die();
/////    echo '<H2><b>Возврат в начало.</b></H2><br>';
return $failure;
}
/////проверка лога загрузки, что бы не загружать тоже самое
$masiv_data_file=stat($file_hist);   ////передаем в массив свойство файла
$m_size_file=$masiv_data_file[7];    ////получаем размер файла
$m_mtime_file=$masiv_data_file[9];   ////получаем дату модификации файла
////создаем запрос на получение последней удачной загрузки
////выбираем по штампу времени создания (редактирования) файла загрузки AA_hist.csv, $m_mtime_file

/////   echo '<H2><b>Размер файла: '.$m_size_file.'</b></H2><br>';
/////   echo '<H2><b>Штамп времени файла: '.$m_mtime_file.'</b></H2><br>';
/////   echo '<H2><b>Формирование запроса на выборку из лога</b></H2><br>';
////препарируем запрос
$text_zaprosa=$wpdb2->prepare("SELECT * FROM `vin_logs` WHERE `last_mtime_upload` = %s", $m_mtime_file);
$results=$wpdb2->get_results($text_zaprosa);

if ($results)
{   foreach ( $results as $r)
{
////если штамп времени и размер файла совпадают, возврат
if (($r->last_mtime_upload==$m_mtime_file) && ($r->last_size_upload==$m_size_file))
{////echo '<H2><b>Возврат в начало, т.к. найдена запись в логе.</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>'Загрузка отменена, новых данных нет, т.к. найдена запись в логе.'));
wp_die();
return $failure;
}
}
}
////если данные новые, пишем в лог запись о начале загрузки
/////echo '<H2><b>Попытка вставить запись о начале загрузки в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>0, 'last_size_upload'=>$m_size_file, 'comment'=>'Начало загрузки'));

////очищаем таблицу
$clear_tbl_zap=$wpdb2->prepare("TRUNCATE TABLE %s", 'vin_history');
$clear_tbl_zap_repl=str_replace("'","`",$clear_tbl_zap);
$results=$wpdb2->query($clear_tbl_zap_repl);
/////   echo '<H2><b>Очистка таблицы сервисных книжек</b></H2><br>';
if (empty($results))
{
/////   echo '<H2><b>Ошибка очистки таблицы книжек, завершение.</b></H2><br>';
//// если очистка не удалась, возврат
$failure=TRUE;
wp_die();
return $failure;
}

////загружаем данные
$table='vin_history';         // Имя таблицы для импорта
//$file_hist Имя CSV файла, откуда берется информация     // (путь от корня web-сервера)
$delim=';';          // Разделитель полей в CSV файле
$enclosed='"';      // Кавычки для содержимого полей
$escaped='\

30 Comments

  1. Tatitutu

    «Частенько комплексующие юзвери говорят — АГА, А ТЫ ТО ПАРОЛЬ МОЙ ЗНАЕШЬ!» — читал и «плакал» )))

    Reply
  2. Berrimor

    😉 сменил свой коммент!

    Reply
  3. CheBurator

    Баян! 😉 Аналогичная есть здесь: http://infostart.ru/projects/764/

    Reply
  4. Berrimor

    (3) Вы не правы, молодой человек, http://infostart.ru/projects/764/ — внешняя программа, а это обработка на языке 1С, которую я например подключаю в меню сервис конфигурации

    Reply
  5. Berrimor

    И вообще, Сhe Burashka, вы конечно челевек уважаемый на Инфостарте, но зачастую Ваши комменты неадекватны и преждевременны имхо мните себя гуру… без обид — ничего личного

    Reply
  6. vde69

    странно, у меня не работет!

    зы

    вообще папочка usrdef для пользователя должна быть «ТолькоЧтение»

    Reply
  7. Berrimor

    (6) видимо от того что только рид и не работает

    Reply
  8. viddik

    Наверное, лучше перенести в раздел Защита и пароли 1С.

    Reply
  9. vde69

    (8) укажи, что используеться внешние компоненты.

    а лучше вообще удали ее вообще, ибо давать юзерам ее не стоит (без ведома админа)

    Reply
  10. sergeypv

    получаю ошибку при открытии формы обработки:

    ТекХэшПароля=ФормСервис.ПолучитьХэшПароляПользователя(ИмяПользователя());

    в описании FormEx.chm такого свойства «ПолучитьХэшПароляПользователя» нет. Скачивал FormEx по указанной ссылке. Версия: 2, 0, 5, 93

    Reply
  11. sergeypv

    (10) Разобрался, объект «Сервис» создавался не FormEx, а 1cpp — более старой версии. Все же при создании объекта «Сервис» лучше использовать конструкцию «Попытка — Исключение», иначе возникает ошибка при первом запуске и dll не подгружается.

    Reply
  12. Fisherru

    Правильно ли я понимаю, что команда ПолучитьХэшПароляПользователя возвращает не пароль пользователя, как он задан в конфигураторе, а некое его представление?

    Как-то можно получить пароль пользователя, как он задан в конфигураторе?

    Reply
  13. iturin

    Расскажите все-таки что нужно сделать чтобы она заработала?

    ФормСервис=СоздатьОбъект(«Сервис»);

    {C:DOCUMENTS AND SETTINGSLANMASTERРАБОЧИЙ СТОЛCHANGEPASS.ERT(40)}: Неудачная попытка создания объекта (Сервис)

    Скачал самую последнею версию dll у АЛЬФА. Положил ее в BIN. Обработку запускаю через меню Файл — Открыть.

    Reply
  14. vip

    (12) > Как-то можно получить пароль пользователя, как он задан в конфигураторе?

    Нельзя. Он хешируется по алгоритму MD5. Ты же не можешь посмотреть пароли в Кофигураторе?

    Reply
  15. vip

    (13) Положил в BIN и все?

    А загружаешь когда?

    А какая версия на закладке FormEx?

    Код давай.

    Reply
  16. iturin

    (15) Да dll FormEx (версия 2.0.5.92) положил в BIN. Далее запускаю базу в режиме Предприятия и через Файл — Отрыть запускаю ChangePass.ert

    ФормСервис=СоздатьОбъект(«Сервис»);

    {C:DOCUMENTS AND SETTINGSLANMASTERРАБОЧИЙ СТОЛCHANGEPASS.ERT(40)}: Неудачная попытка создания объекта (Сервис)

    Reply
  17. Fisherru

    (14)

    Хорошо, а отловить его (внутри программы 1С) когда пользователь входит в 1С?

    Reply
  18. vip

    (16) Повторю.

    FormEx загружается нормально?

    В другом месте не загружается?

    Какая версия на закладке FormEx?

    Reply
  19. vip

    (17) Что значит отловить?

    В этой обработке он и отлавливается.

    ПолучитьХэшПароляПользователя(ИмяПользователя())

    Reply
  20. Fisherru

    (17)

    Смысл в чем — тема в http://infostart.ru/projects/4207/

    Надо запускать 1С в пакетном режиме из BAT-ника для всяких делов.

    Если ИмяПользователя() я могу получить в 1С, чтобы запихать в BAT-ник для запуска, то пароль — нет.

    Мне приходится убирать users.usr — входить в 1С безымянным и без вопросов, а потом возвращать users.usr на место — не круто…

    Вот и вопрос как заполучить пароль пользователя, чтобы вставит его имя и пароль в пакетный запуск 1С и не париться с users.usr ???

    Reply
  21. vip

    (20) Дык заведи для всяких делов пользователя Fisherru без пароля.

    А пароль в явном виде получить нельзя.

    Reply
  22. alexandr_astafiev

    (16)Цитата:ФормСервис=СоздатьОбъект(«Сервис»);

    {C:DOCUMENTS AND SETTINGSLANMASTERРАБОЧИЙ СТОЛCHANGEPASS.ERT(40)}: Неудачная попытка создания объекта (Сервис)

    Ответ: сначала нужно запустить DLL-ку а потом уже создавать объект «Сервис». тогда все работает. т.е. начало запуска обработки изменяем:

    Процедура ПриОткрытии()

    //ФормСервис=СоздатьОбъект(«Сервис»);

    //Если ФормСервис=0 Тогда

    Если ЗагрузитьВнешнююКомпоненту(«FormEx.dll»)=0 Тогда

    Сообщить(«Перепишите библиотеку FormEX.DLL в каталог ИБ»);

    СтатусВозврата(0);

    Возврат;

    КонецЕсли;

    ФормСервис=СоздатьОбъект(«Сервис»);

    //КонецЕсли;

    …… и т.д.

    Reply
  23. Fisherru

    (21)

    Жаль, что пароль в явном виде получить нельзя.

    Для моих делов нужны админские права — без пароля такое нельзя заводить.

    Ну ладно, замнем для ясности 😉

    Reply
  24. Berrimor

    (22) Отдельную загрузку FormEX прилепил на лету — потому в торопях накосячил, спасиб, ОБРАБОТКУ ОБНОВИЛ — ошибок быть не должно

    Reply
  25. nickVZ

    (17),(22) Твоя проблема решается несколько проще:

    1.http://admilink.narod.ru/

    2. http://infostart.ru/public/15861/

    Кроме того, есть замечательный инструмент Марка Русиновича, позволяющий запустить задание на сервере.

    Reply
  26. Fisherru

    (25)

    Спасибо за совет. Нашим системщикам пригодится. 😉

    Мне нужен был пользователь с правами администратора внутри программы 1С для запуска крутых обработок внутри самой 1С.

    Но ничего.

    Тема «Обрезание БД удалённого магазина одной кнопкой» — добита полностью.

    Все работает. 🙂

    Reply
  27. Adoms

    Ух ты! Круто!

    Reply
  28. SVR27

    Сменил обработкой пароль, в итоге не смог войти 🙂

    Начал разбираться, оказалось Форум 1с++, пост АЛьФа

    [quote]Надо помнить, что:

    — 1С всегда преобразует пароль к верхнему регистру;

    — 1С не воспринимает пароли более 10 символов.[/quote]

    Т.е. чтобы корректно обрабатывались буквенные пароли, нужно изменить строку установки пароля на

     ФормСервис.УстановитьХэшПароляПользователя(
    ИмяПользователя(),
    ФормСервис.ПолучитьХэшМД5(ВРег(СокрЛП(НовыйПароль)))
    );
    
    Reply
  29. Berrimor

    Изменено с учетом (28)

    Reply
  30. Aleks_PV

    Хорошая обработка. Только не все пользователи хотят пользоватся.

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *