Нелицензионное программное обеспечение: угрозы и риски




Принцип обмена данными из 1С с сайтом (на MySQL) и выдачи (публикации) этих данных по запросу.
PHP-Скрипт автоматической загрузки данных из файла данных в формате CSV в базу данных сайта работающего на WordPress.

В продолжение моей темы: 1С:Альфа-Авто Автосалон Автосервис: обмен с сайтом.
С помощью данного скрипта можно загружать в автоматическом режиме, по расписанию, данные сервисных книжек (ремонтов авто) из 1С:Альфа-Авто Автосалон Автосервис.
Также можно загружать данные в ручном режиме: для этого делается скрытая страница, где размещается специальная кнопка.
Комментарии размещенные внутри скрипта разъяснят логику и порядок действия.
Комментарии с "/////    echo" использовались для отладки.
Дополнительно создана таблица для журналирования результатов загрузки данных.
Скрипт включает в себя защиту от SQL инъекций (думаю безопасность соблюдена в полной мере).
В кратце:
1. Пишется скрипт, который запускает этот.
2. Создается регламентное задание в WordPress, по которому запускается скрипт из п.1. 
3. Этот скрипт осуществляет проверку на существование файла обмена в папке.
4. Если данные не новые, загрузка не производится.
5. Если данные новые, очищается таблица сервисных книжек.
6. Загружаются новые данные.

Собственно сам скрипт:

<?php // Полная загрузка сервисных книжек, создан 2024-01-05 12:44:55

global $wpdb2;
global $failure;
global $file_hist;

/////  echo '<H2><b>Старт загрузки</b></H2><br>';

$failure=FALSE;
//подключаемся к базе
$wpdb2 = include_once 'connection.php'; ; // подключаемся к MySQL
// если не удалось подключиться, и нужно оборвать PHP с сообщением об этой ошибке
if (!empty($wpdb2->error))
{
/////   echo '<H2><b>Ошибка подключения к БД, завершение.</b></H2><br>';
$failure=TRUE;
wp_die( $wpdb2->error );
}

$m_size_file=0;
$m_mtime_file=0;
$m_comment='';
/////проверка существования файлов выгрузки из 1С
////файл выгрузки сервисных книжек
$file_hist = ABSPATH.'/_1c_alfa_exchange/AA_hist.csv';
if (!file_exists($file_hist))
{
/////   echo '<H2><b>Файл обмена с сервисными книжками не существует.</b></H2><br>';
$m_comment='Файл обмена с сервисными книжками не существует';
$failure=TRUE;
}

/////инициируем таблицу лога
/////если не существует файла то возврат и ничего не делаем
if ($failure){
///включает защиту от SQL инъекций и данные можно передавать как есть, например: $_GET['foo']
/////   echo '<H2><b>Попытка вставить запись в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>$m_comment));
wp_die();
/////    echo '<H2><b>Возврат в начало.</b></H2><br>';
return $failure;
}
/////проверка лога загрузки, что бы не загружать тоже самое
$masiv_data_file=stat($file_hist);   ////передаем в массив свойство файла
$m_size_file=$masiv_data_file[7];    ////получаем размер файла
$m_mtime_file=$masiv_data_file[9];   ////получаем дату модификации файла
////создаем запрос на получение последней удачной загрузки
////выбираем по штампу времени создания (редактирования) файла загрузки AA_hist.csv, $m_mtime_file

/////   echo '<H2><b>Размер файла: '.$m_size_file.'</b></H2><br>';
/////   echo '<H2><b>Штамп времени файла: '.$m_mtime_file.'</b></H2><br>';
/////   echo '<H2><b>Формирование запроса на выборку из лога</b></H2><br>';
////препарируем запрос
$text_zaprosa=$wpdb2->prepare("SELECT * FROM `vin_logs` WHERE `last_mtime_upload` = %s", $m_mtime_file);
$results=$wpdb2->get_results($text_zaprosa);

if ($results)
{   foreach ( $results as $r)
{
////если штамп времени и размер файла совпадают, возврат
if (($r->last_mtime_upload==$m_mtime_file) && ($r->last_size_upload==$m_size_file))
{////echo '<H2><b>Возврат в начало, т.к. найдена запись в логе.</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>'Загрузка отменена, новых данных нет, т.к. найдена запись в логе.'));
wp_die();
return $failure;
}
}
}
////если данные новые, пишем в лог запись о начале загрузки
/////echo '<H2><b>Попытка вставить запись о начале загрузки в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>0, 'last_size_upload'=>$m_size_file, 'comment'=>'Начало загрузки'));

////очищаем таблицу
$clear_tbl_zap=$wpdb2->prepare("TRUNCATE TABLE %s", 'vin_history');
$clear_tbl_zap_repl=str_replace("'","`",$clear_tbl_zap);
$results=$wpdb2->query($clear_tbl_zap_repl);
/////   echo '<H2><b>Очистка таблицы сервисных книжек</b></H2><br>';
if (empty($results))
{
/////   echo '<H2><b>Ошибка очистки таблицы книжек, завершение.</b></H2><br>';
//// если очистка не удалась, возврат
$failure=TRUE;
wp_die();
return $failure;
}

////загружаем данные
$table='vin_history';         // Имя таблицы для импорта
//$file_hist Имя CSV файла, откуда берется информация     // (путь от корня web-сервера)
$delim=';';          // Разделитель полей в CSV файле
$enclosed='"';      // Кавычки для содержимого полей
$escaped='\

12 Comments

  1. Alav

    Фигня все это. Будь у тебя все трижды лицензионное и все документы с гербовой печатью, ничего не мешает обэпу забрать серваки на «экспертизу». А если нет разницы …

    Reply
  2. Трактор

    Прикольная статья для тех кто всерьёз задумал пользовать разрешённое ПО. Полезно почитать для того чтобы знать аргументы сторонников поголовного разрешительства. Лицензия в переводе на русский язык значит разрешение.

    Не всё разрешено, что не запрещено, а всё запрещено что не разрешено. И это исходит из гнезда либерализма! ЧуднЫе дела.

    Reply
  3. Rusk51

    Прикольно. Удивляет факт ,почему суды не завалены исками к той же фирме 1С за такие шутки,как «Исправлены ошибки в релизе.» Что это за лицензионная программа такая , приводящая к прямым потерям времени у бухов на исправление в ручную этих допущеных ошибок. Либо фирма должна подписываться :- разработчик данного релиза не несет никакой ответственности ни за какие действия и их последствия 🙂

    Reply
  4. tango

    монополизьм.

    соболю спасибо, если б не он, фиг бы оне залидировали.

    Reply
  5. CheBurator

    (3) ну так и есть.

    1. бухов никто не заставляет юзать 1С.

    2. практически во всех лицензиях есть оговорка что софт поставляется «как есть»

    Reply
  6. Lubocka

    (3) очень правильно подмечено.

    Reply
  7. wumka

    Лицензионные программы — это для людей не очень хорошо владеющих компом, поскольку им по-любому приходится платить: либо за легально купленную программу, либо программисту, который поставит софт. Второе бывает проблематично, ибо никто не может дать гарантии об уровне квалифицации сего программиста и того, что он поставит.

    С софтом обычным пользователь попадает в полную зависимость от программиста, которому тоже платит. Так что тут бабка надвое сказала насколько выгоднее «бесплатные» программы.

    Другое дело, что совершенно непонятно, почему за исправление ошибок в программах 1С пользователь должен платить. Плата за обновление программы ведёт к её удорожанию и экономической невыгодности, отсюда — желание бесплатного. Почему обновление Win производится бесплатно, а 1С — за деньги?

    Reply
  8. A_kryl
  9. Log1c

    1. Не заметил упонимания в случае когда софт записан на флешку.

    2. Ничего не запрещает ставить все(лиц. не лиц.) на удаленный комп, а потом к нему подключаться.

    ИМХО: пока придумать схему обхода будет стоить меньше чем софт будут пользоваться схемами.

    Reply
  10. abwgd

    и кто с чего взял, что обновление Win производится бесплатно? заплатил за лицензию-тогда бесплатно; не заплатил-и на сайт Microsoft не войдешь. не все умные , но и не все дураки. хочешь иметь-всегда найдешь способ получить желаемое. это говорит человек, живущий за PC с 86-го года, имеющий опыт без малого 15-летний лагерной жизни. видел многое: и ОБЭП, и 146-ю статью, и последующее двухлетнее мытарство по судам. я даже адвокатов не нанимал, все решил самостоятельно, полюбовно т.е. прикиньте, я в суде уже, а за моей спиной секретарша на судебном компьютере строчит протокол судебного заседания на пиратской Винде и с пиратским Офисом. так я судье об этом прямо сказал — кого казнишь-то, на себя посмотри в зеркало. Мораль: к приговору, связанному с лишением свободы (да и не только так вопрос стоит) подведут лишь того, кто этого сам желает. целую всех 😉

    Reply
  11. dddxddd

    (5) Так представляете если вы пришли покупать машину, а вам такое условие фирма производитель выставит, но программисткие фирмы считают это нормальным. Вот и одна из причин подталкивающая на использование «пиратских» копий… Вобщем столько копий по этой теме сломано что чтолибо новое тут может найти только новый чел в этой теме…

    Вот и остается юристам запугивать пользователя, а франчам обманывать его при продаже лицензий (навязывая заведомо большее количество)… А вот с моралью (10) согласен, хотя и не приветствую пиратство но понимаю что в ряде случаев без него не обойтись…

    Reply
  12. Rusk51

    (11) А я такое пиратство очень приветствую. Да и не пиратство это. Лицензирование придумали америкозы. Любая фирма работающая по производству софта должна объявить предполагаемую прибыль (и обосновать её). Иначе это уже сверхприбыль.

    А если идти по пути их логики , тогда с продажи каждой программы они должны отчислять электрокомпании за использование электричества в момент разработки программы , проститутке ,которая ,возможно,вдохновила программиста на изобретение нового кода, да и любому случайно пролетавшему мимо окна дятлу, как соавтору.

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *