Безопасность

Как и для любого другого сайта, для cайта на движке HEEG.HTML (tiddlywiki) есть вероятность того, что могут украсть тесты из описания ваших товаров или дизайн вашего сайта. К сожалению на данный момент нет способа полностью защитить ваш сайт от воровства контента. Если злоумышленник захочет что-то скопировать на свой сайт, он это сделает. Так как движок heeg.ru в принципе не содержит в себе PHP кода, то злоумышленник ни при каких обстоятельствах не сможет запустить какой-либо серверный скрипт.

ВНИМАНИЕ!

Так как весь код выполняется на стороне клиента, то у злоумышленника есть возможность внести изменения во временное содержимое сайта на своей стороне. Это может привести к тому, что злоумышленник может подменить цену товара и сформировать заведомо ложный заказ. Чтобы отслеживать такие моменты, форма заказа клиента и форма, которую видит оператор принимающий заказ, ОТЛИЧАЮТСЯ. В форме оператора есть дополнительна колонка, которая сравнивает цену в заказе с текущей ценой на сайте и если эти цены отличаются ( или такого товара нет) то вместо "ОК" появится красная надпись с текущей ценой. Также в форме оператора нет информации об адресе заказчика, в целях безопасности адрес есть только в таблице Google Forms. Очень важно не убирать эту колонку из заказа. Так как клиент может сделать заказ до того, как вы изменили цену на сайте и тогда нужно будет отгрузить товар по старой цене.

Так свой заказ видит клиент

Так заказ клиента видит оператор

(обратите внимание - ошибочная цена выделяется красным цветом)