Михаил, спасибо за ваши видео и уроки, помогают разобраться с битриксом.
Хотел бы сказать по поводу данного скрипта, что он плох в безопасности.
Использую ваши заготовки.
Цена передается через аякс, что не есть хорошо!
Вот пример
Через консоль браузера меняю цену:
http://joxi.ru/82QvQ0liwVOe6AЖму в отложенные, теперь у меня в отложенных лежит товар с ценой 70.00
http://joxi.ru/brRv5Joi7LegerПерекидываю его в корзину и что я вижу, теперь вместо товара с ценой 20070.00 руб. получаю товар за 70р.
Могу оформить заказ за 70р вместо 20070.00
На вашем сайте так же!Взял для примера товар
http://bxstore.ru/catalog/item/audio-technica-vm520eb-h-golovka-zvukosnimatelya.phphttp://joxi.ru/gmvKvnNcqdX5W2http://joxi.ru/nAyRxkgTga1OqrЯ бы сказал это критическая уязвимость...
Так же при перекидывание из отложенных в корзину, количество товаров становиться 2, а не 1. Должен же просто меняться флаг на "DELAY" => "N"
Логика наверно должна быть такая, что через аякс передается ID товара, а уже внутри скрипта получаем все данные , в том числе и цену. Мне кажется этот код надо убирать с вашего сайта и написать без уязвимостей.