Chức năng chính của SHOPCLONE36
- Hệ thống bán tài khoản game/dịch vụ tự động hỗ trợ quản lý sản phẩm, danh mục, kho hàng thực & ảo
- Hiển thị linh hoạt 2 chế độ: Card View (4 sản phẩm/hàng) hoặc Card View with Header (nhóm theo danh mục)
- Quản lý tài khoản chi tiết: upload tài khoản thủ công, import hàng loạt từ file .txt, theo dõi trạng thái đã bán/chưa bán
- Demo ảnh sản phẩm: hỗ trợ nhiều ảnh demo cho mỗi sản phẩm, khách hàng xem trước khi mua
- Quốc gia linh hoạt: tự nhập mã quốc gia, hiển thị cờ quốc gia theo chuẩn ISO (vn, us, kr, jp...) từ flagicons.lipis.dev
- Quản lý CTV (Cộng Tác Viên) chuyên nghiệp: CTV upload sản phẩm, admin tự động tính hoa hồng khi bán được
- Tính hoa hồng thông minh: admin cấu hình % chiết khấu, số tiền còn lại tự động cộng vào balance_ctv
- Thống kê CTV chi tiết: tổng doanh thu, số sản phẩm đã upload, đã bán, tổng rút tiền, doanh thu tháng này
- Xếp hạng CTV năng động: theo doanh thu tháng, tạo động lực cho CTV
- Quản lý rút tiền CTV: duyệt đơn rút tiền, tích hợp thông báo Telegram tự động khi CTV tạo yêu cầu
- Thông báo cho CTV: admin đăng thông báo riêng cho CTV qua CKEditor (hỗ trợ rich text), hiển thị trang chủ CTV
- Telegram notification for CTV: tự động gửi thông báo khi sản phẩm của CTV được bán (bao gồm hoa hồng, tổng hoa hồng hôm nay)
- Mã giảm giá linh hoạt: tạo mã theo %, giới hạn số lần dùng, giá trị đơn hàng tối thiểu (min), giảm tối đa (max)
- Kiểm tra tự động mã giảm giá: mỗi user chỉ dùng 1 lần/mã, kiểm tra điều kiện đơn hàng tự động
- Lịch sử sử dụng mã giảm giá: theo dõi ai đã dùng mã nào, trans_id, thời gian
- Giao diện quản lý mã giảm giá đẹp: hiển thị thống kê (tổng mã, đang hoạt động, hết hạn, đã dùng), 2 tabs (danh sách mã & lịch sử)
- Nạp tiền qua ngân hàng tự động: tích hợp Auto Bank API, tự động cộng tiền + khuyến mãi theo cấu hình
- Nạp thẻ cào: hỗ trợ các nhà mạng phổ biến, tự động check thẻ qua API, chiết khấu linh hoạt
- Mua thẻ cào: khách hàng mua thẻ trực tiếp từ web, hệ thống tự động gọi API mua thẻ
- Hóa đơn thông minh: tạo hóa đơn tự động với mã trans_id ngẫu nhiên (hỗ trợ 3 loại: số, chữ, chữ+số), hết hạn tự động
- Ví ghi nợ: admin có thể cộng tiền trước cho user trong trường hợp auto bank delay
- Quản lý tài liệu: upload, phân loại theo danh mục, đặt giá, user xem lại tài liệu đã mua bất cứ lúc nào
- Bảo mật nội dung tài liệu: chỉ hiển thị nội dung sau khi thanh toán thành công
- Anti-Fraud System: tự động phát hiện và ban user nếu số dư âm (race condition attack)
- Rate Limiting: giới hạn số lần thử đăng nhập, nạp thẻ, tạo hóa đơn trong X phút/giờ
- IP Blocking: tự động chặn IP spam, lưu vào DB với lý do và thời gian
- Google 2FA: xác thực 2 lớp với Google Authenticator, admin có thể bật/tắt cho từng user
- CSRF Protection: tất cả POST request đều check CSRF token
- Login Attempts: theo dõi và khóa tài khoản sau N lần đăng nhập sai
- Phân quyền rõ ràng: Admin, CTV, Member với quyền hạn riêng biệt
- Chiết khấu cá nhân: admin đặt % giảm giá riêng cho từng user
- Quản lý tài chính user: hiển thị số dư hiện tại, tổng nạp, tiền nợ (wallet), đã chi tiêu
- Cộng/Trừ tiền thủ công: admin có thể điều chỉnh số dư cho user với lý do
- Biến động số dư: lưu lại toàn bộ lịch sử cộng/trừ tiền với money_before, money_change, money_after
- Nhật ký hoạt động: lưu mọi hành động của user (đăng nhập, mua hàng, nạp tiền, rút tiền...)
- Telegram Bot - Thông báo đăng ký: bot tự động báo khi có user mới
- Telegram Bot - Thông báo mua hàng: chi tiết sản phẩm, số lượng, giá, trans_id, phương thức
- Telegram Bot - Thông báo nạp tiền: số tiền nạp qua ngân hàng/thẻ cào
- Telegram Bot - Thông báo rút tiền: yêu cầu rút tiền từ user/CTV, ngân hàng, STK
- Telegram Bot - Thông báo CTV: khi sản phẩm CTV bán được, tự động gửi hoa hồng + tổng hôm nay
- Template thông báo linh hoạt: admin tùy chỉnh format thông báo với placeholder {domain}, {username}, {action}, {ip}, {time}...
- Cron Jobs - Tự động dọn dẹp logs: xóa logs quá X ngày, log_balance quá Y ngày
- Cron Jobs - Tự động dọn cron history: xóa lịch sử chạy cron cũ
- Lịch sử thực thi cron: lưu tên task, status, message, affected rows, execution time
- Secret Key cho cron: bảo vệ cron endpoint với key ngẫu nhiên, chỉ admin biết
- Link cron đầy đủ: hiển thị sẵn link để setup trên cPanel/cron service
- Dashboard admin: biểu đồ doanh thu, tổng user, đơn hàng, sản phẩm đã bán
- Thống kê realtime: đơn hàng gần đây chạy trên marquee, hiển thị username, sản phẩm, số lượng, giá (đã tính cả discount + coupon)
- Lọc & tìm kiếm mạnh: filter theo ngày, tuần, tháng, username, email, IP, sản phẩm, danh mục...
- Export dữ liệu: xuất danh sách đơn hàng, user, giao dịch
- Giao diện hiện đại: dựa trên Metronic Theme 8, responsive 100%
- Dark/Light mode: user tự chọn chế độ sáng/tối
- SweetAlert2: thông báo đẹp, dễ nhìn, không làm gián đoạn UX
- Loading state: tất cả form đều có spinner khi submit
- Modal thay vì page: thêm/sửa dữ liệu qua modal, không reload page
- Quản lý FAQ: tạo câu hỏi thường gặp với trả lời, thứ tự ưu tiên
- Quản lý thông báo: đăng thông báo lên trang chủ với nội dung rich text
- Quản lý danh mục: tạo/sửa/xóa danh mục, upload icon, đặt thứ tự
- Cấu hình website: title, description, logo, favicon, khuyến mãi nạp tiền, chiết khấu thẻ...
- Cấu hình API: Auto Bank API, Card API, Payment Gateway...
- Bulk operations: xóa nhiều sản phẩm/user/tài khoản cùng lúc
- Hệ thống Affiliate (Giới Thiệu): user giới thiệu nhận hoa hồng khi người được giới thiệu nạp tiền
- Cấu hình affiliate linh hoạt: bật/tắt, % hoa hồng, số tiền rút tối thiểu, danh sách ngân hàng
- Quản lý rút tiền ref: duyệt/từ chối đơn rút, lịch sử rút tiền
- Thông báo ref: admin đăng thông báo riêng cho người tham gia affiliate
- RESTful API: endpoint đầy đủ cho các chức năng chính
- API Authentication: token-based, check quyền hạn từng endpoint
- Webhook support: gửi callback khi có giao dịch thành công
- API Documentation: có trang API docs hướng dẫn đầy đủ
Thông tin kỹ thuật
- Ngôn ngữ sử dụng: PHP 8.1+
- Cơ sở dữ liệu: MySQL 5.7+ (hỗ trợ utf8mb4_unicode_ci)
- Frontend Framework: Metronic Theme 8 (Bootstrap 5 based)
- JavaScript Libraries: jQuery, SweetAlert2, DataTables, DateRangePicker, CKEditor 4
- Kiến trúc: MVC Pattern (Models, Views, Controllers riêng biệt)
- Security: CSRF Protection, XSS Prevention, SQL Injection Prevention, Rate Limiting, Anti-Fraud
- Phiên bản: v1.0.0
- Mã nguồn sạch, dễ đọc, tuân thủ coding convention, comment đầy đủ
- Performance tốt với optimize query, cache hợp lý, lazy loading
- Bảo mật cao với đa lớp bảo vệ, chống hầu hết loại tấn công phổ biến
- UX/UI xuất sắc, mượt mà, responsive, không lag
- Scalable, dễ mở rộng thêm tính năng mới
- Support tốt với group Telegram hỗ trợ 24/7