9 часов назад
Ни первы ни второй вариант не работает) Я же говорю, я что только не пробовал)
Свой сниппет хотел сделать, но мне кажется галерея перестанет работат...
alt у картинок без "" msgallery - minishop2 4
16 октября 2025, 14:39
Иван, привет, хороший компонент. Предложения:
1. Сделай настройку хранения миниатюр (assets/components/thumb3x/cache/), чтобы в место стандартного пу...
Thumb3x: Современная обработка изображений для MODX 3 27
16 октября 2025, 10:42
@ВитОс то есть, Ваше предложение — создать одно tv для хранения, а второе для выбора из первого?
Если так, то да, согласен. Я сейчас как раз «откатил...
Попытка сделать "самопополняющийся" listbox-multiple с migx-записями 4
14 октября 2025, 23:12
удалил pr будет время создам заново, как нужно, по одному, а не пачкой
Обновление PdoPage 8
14 октября 2025, 17:06
@Сергей Карпович @Тодор Спасибо Вам огромное! Всё заработало как надо после внесения этих 2х изменений!
Буду также благодарен, если посмотрите на е...
Попытка украсить вывод Migx внутри Migx: внезапно пропадает содержимое заполенных полей... 7
14 октября 2025, 13:43
Спасибо!
Для тех, кто не знаком с ларавел или вообще новичок, можно использовать интерфейс компонента, который позволяет собирать блоки, вкладки, пан...
🚀 PageBlocks 2.8.0 — большой шаг вперёд 19
13 октября 2025, 21:39
Оо, спасибо, Артур. Помогло.
Настроить совместную работу корзины minishop2 и ms_CDEK2 2
13 октября 2025, 13:50
Особенно впечатлил прогресс PageBlocksЖаль ZoomX никого не вдохновил. По-моему это действительно был прорывной момент, который MODX сообщество вообще ...
Дайджест форума за сентябрь 2025 глазами DeepSeek 2
13 октября 2025, 13:28
Подскажите, проблема с ВК — решаема? не удаётся парсить видео из ВК.
Выдает «Видеосервис не поддерживается, либо ссылка является неправильной».
Пла...
ResVideoGallery 124
Просто рынок модикса ничтожно мал по сравнению с гигантом WP. По этому под MODX еще не пишут ботов всяких итд итп, которые бы проверяли сайт на дыры и грузили бы шеллы, а вот по WP это все есть и прекрасно работает.
Но, это все не спасет, если бот будет проверять наличие какого-нибудь дополнения.
pdoTools почти на каждом сайте же, а 200 ответ от сервера по данному URL modx.pro/assets/components/pdotools/js/pdopage.js на 99,9% идентифицирует о том, что это MODX.
Можно переименовывать папку /assets/ от ботов может быть спасет, но не более.
А так дыры есть везде, одно дело если они в компонентах, другое дело, когда в системе.
У Евгения был раньше, а сейчас что-то нет.
Сказать, что выложим в публичный доступ все email + имена. Это как-никак конфиденциальная информация и мало кто этому обрадуется. Получится своеобразный пинок под зад, надеюсь они выйдут на контакт и приложат усилия к фиксу.
Получается что все дополнения рассчитывали на безопасность XPDO на нижнем уровне (жесткую проверку на авторизацию, строгая типизация какая-нибудь), а как оказалось её там нет, так?
Или это все та же песня о том, что разработчики (дополнений) сами не фильтруют входные данные и открывают дыры XSS/SQL?
Авторы позиционируют MODX как безопасную CMS, а тут выясняется, что это не так, что они не занимаются закрытием дыры, а просто меняют вектор атаки.
Я был вообще не в курсе таких проблем, даже после публикации этой статьи, пока не отписал Евгений Борисов. Я не менял префиксы таблиц, я просто закрыл доступ к /core/ /connectors/ и /manager/ там где можно, но есть проекты, где я сделать это не могу.
На мой взгляд именно Open Source способствует поиску уязвимостей. Ведь автор не один, комьюнити MODX это не комьюнити AltoCMS или Livestreet, где продукт пилят 1-2 разработчика.
Наличие такой дыры заставило серьезно задуматься о дальнейшей разработки проектов на MODX CMS.
Laravel сейчас топ-1 PHP фреймворк. Если важна скорость, то можно посмотреть в сторону Phalcon, а если какое-то Enterprise решение, то на мой взгляд — Symfony.
Для всего остального есть Laravel :D
P.S.: Писать на Laravel приятно. Но куда девать любовь к MODX?
Можно к файлам в connectors перекрыть доступ, но это только, если статический IP у манагеров, админов.
А далее foreach перебираем результаты.
docs.modx.com/xpdo/2.x/class-reference/xpdo/xpdo.query
И это еще не все. Имхо сайт выглядит недоделанным, 2 статьи и пару комментариев на главной странице я вынужден идти в Статьи, что бы просмотреть ленту. Авторизация, которая почему-то меня не авторизует (http://pix.toile-libre.org/upload/original/1478086203.png).
Не понимаю, почему у специалистов такого уровня, такой плохой портал, modx.pro на обычном бутстрапе выглядит намного достойнее и сразу располагает к себе посетителя.
Всегда заходил на modxclub из-за интересных и полезных статей, но публикация подобных статей сократилась до 1-3 в месяц.
Но это так, к слову.
P.S. хотелось бы видеть конкурентный modx.pro портал, тем более, что у Вас есть большое количество своих дополнений.