14 февраля 2006 года компания "Битрикс" объявила о выпуске новой версии программного продукта "Битрикс: Управление сайтом 4.1". В версии 4.1 реализованы новые возможности для организации электронной торговли и управления интернет-магазином, усилены меры безопасности для защиты сайта от взлома и атак, создан новый визуальный редактор, реализована поддержка MS SQL Server.
Интернет-магазин
Основным нововведением в версии 4.1 продукта "Битрикс: Управление сайтом" являются дополнительные возможности для продавцов электронного контента. Интернет очень удобен для продажи такого вида товара: товара, который может не иметь материального носителя. Музыка, мелодии для мобильных телефонов - все это совсем не обязательно поставлять покупателю в виде компакт-дисков или каких-то других материальных носителей, что для пользователей означает снижение стоимости товара и возможность получения его моментально после оплаты. Для продавца такая торговля - это снижение издержек на продажу, рост объемов продаж. По аналогичной схеме можно продавать любой другой товар, не обязательно имеющий материальный носитель: временный платный доступ к информации, услуги хостинга и других ограниченных по времени работ или услуг.
Улучшены возможности представления товаров в каталоге. В модуле торгового каталога реализовано расширенное управление ценами и покупательскими скидками на товары. Сама по себе система скидок - мощный стимул для покупателя. Реализация механизма скидок позволит продавцам создать механизмы удерживания покупателя у себя. Покупатели же выиграют от возможности снижения цен. Скидки теперь могут зависеть от количества, от категорий товаров, от конкретного товара или от группы пользователей, к которой принадлежит покупатель. Скидки могут предоставляться персонально по купону.
Усиление безопасности
Для усиления защиты сайта от взлома и хакерских атак в новой версии продукта введено понятие политики безопасности - набора правил, ограничивающих возможность авторизации пользователей в целях обеспечения необходимого уровня защиты сайта. Для каждой группы пользователей, зарегистрированных на сайте, настраивается свой уровень безопасности.
В продукте действуют следующие правила настройки безопасности:
- Привязка сессии к IP-адресу или к сети по маске - включение данной защиты делает бесполезным перехват идентификатора сессии. Данный тип защиты является важнейшим для защиты от XSS/CSS-атак.
- Настройка срока активности сессии, чтобы скорректировать настройки PHP на хостинге.
- Настройка срока активности авторизации, хранимой на компьютерах посетителей ("запомнить себя"), а также привязка ее к IP-адресу или к сети по маске. Использование данной защиты делает неэффективным любые XSS/CSS-атаки на компьютер пользователя, а также бесполезным похищение запомненных данных для авторизации с компьютера. Данные генерируются случайно, не содержат криптографической информации для анализа и не содержат IP-адрес данного компьютера.
- Установка максимального количества одновременно запомненных авторизаций для одного пользователя. Если стоит ограничение 10, вы сможете запомнить себя только на 10 компьютерах с разными IP-адресами. После этого старые запомненные авторизации будут вытесняться и удаляться. Для администраторов данное правило устанавливается в 1.
- Установка срока активности контрольного слова для восстановления пароля - это правило позволяет минимизировать риски взлома через механизм восстановления при перехвате писем.
Для пользователей, которые принадлежат к нескольким группам, действует самое строгое правило безопасности по каждому из пунктов, то есть самая строгая политика безопасности. Для группы администраторов установлен повышенный уровень безопасности.
Новый визуальный редактор
Визуальный редактор в версии 4.1 полностью переработан. Теперь редактор работает не только с браузером Internet Explorer, но и с семейством браузеров Mozilla (Firefox 1.5). До сих пор в админке сайта можно было работать только в Internet Explorer. Планируется дальнейшее расширение числа поддерживаемых браузеров. В новом редакторе полностью изменен интерфейс пользователя, добавлены панели редактирования свойств HTML-элементов, реализован совмещенный режим визуального редактирования страницы и исходного кода, расширены возможности использования каскадных стилей. Данные изменения облегчат труд веб-мастеров при создании сайта и работу персонала при ведении интернет-проекта.
Microsoft SQL Server
Новая версия "Битрикс: Управление сайтом" теперь работает с базой данных Microsoft SQL Server. MS SQL Server - это законченное предложение в области баз данных и анализа данных для быстрого создания масштабируемых решений электронной коммерции, бизнес-приложений и хранилищ данных. Оно позволяет значительно сократить время выхода этих решений на рынок, одновременно обеспечивая масштабируемость, отвечающую самым высоким требованиям. Реализована поддержка как версии MS SQL Server 2000, так и новейшей версии MS SQL Server 2005, включая бесплатную версию Express Edition.
Компания "Битрикс" долгое время не изъявляла желания выпустить MSSQL-версию своей CMS, казалось, что спроса на данный тип базы данных нет. Но оказалось, что клиенты с удовольствием ставят продукт под Windows и в этом случае хотят использовать MSSQL как основную базу данных. Особенно интересует MSSQL тех, кто работает с решениями от "1С" и интегрирует эти решения с интернет-магазином "Битрикса".
Морфологический поиск
Поиск по сайту – это одна из наиболее востребованных на сегодня на рынке задач. Люди привыкли набирать простые слова на обычном языке. "Толстый слон" - и человек хочет увидеть все страницы, где говорится именно о толстых слонах. И для решения этой задачи надо искать все вариации слова "слон": слоны, слонам, слону, слонами и так далее. И тут как раз помогает морфологический поиск.
Морфологический поиск позволяет искать на сайте информацию не только по строго заданному слову, но и по всем его морфологическим формам. В продукте обеспечена поддержка морфологии русского и английского языков с возможностью подключения морфологии других языков. Модуль поиска работает непосредственно в составе программного продукта и индексирует информацию сразу при изменении, публикации или удалении данных с сайта. Достаточно опубликовать новость на сайте или написать сообщение на форуме, и эти данные уже доступны в поисковом механизме.
Благодаря тесной интеграции с программным продуктом модуль поиска обладает уникальной возможностью индексировать только значимую информацию на сайте без учета способа и места представления данных на сайте. Используемая технология индексации позволяет индексировать информационные объекты исключительно точно и минимизировать нагрузку на оборудование. Искать информацию можно одновременно по статическому содержанию сайта, динамической информации (новости, статьи, фотогалереи, каталоги товаров и так далее) и форумам. И, что очень важно для корпоративных клиентов, поиск осуществляется в соответствии с правами доступа пользователя к информации. В модуле поиска реализован механизм ранжирования результатов на основе величины контрастности слова (характеристика повторяемости слова в документе).
Дополнительные нововведения
В новой версии "Битрикс: Управление сайтом" дополнительно включены следующие обновления: защита от автоматических регистраций (картинка со случайным словом), настройка различных уровней технической поддержки в зависимости от статуса пользователя - SLA (Service Level Agreement), поддержка Google Sitemap, автоматическая генерация выпусков рассылки, улучшенная поддержка MySQL 5 и PHP 5.
Пользователи версии 4.0, у которых активна техническая поддержка (напомним, что в стоимость продукта входит год бесплатной поддержки), могут бесплатно перейти на новую версию продукта через систему обновлений SiteUpdate.