
Николай
С нами с 09 ноября 2013; Место в рейтинге пользователей: #514 часа назад
Саш спасибо что обратил внимание. Немного обманул насчет критериев отбора. Скрипт берет всю активность форума за месяц без фильтрации по качеству или ...
Дайджест форума за сентябрь 2025 6
5 часов назад
Попробуй использовать не сниппет, а чанк.
Попытка украсить вывод Migx внутри Migx: внезапно пропадает содержимое заполенных полей... 1
Сегодня в 00:33
Здравствуйте, сниппет bxSubscribeSegments пишет «У нас нет активных подписок». Хотя, я создал 2 сегмента с помеченой галочкой «Разрешить подписываться...
bxSender - Массовая рассылка на email и управление подписчиками 23
07 октября 2025, 16:04
Согласен с первым комментарием, деградация написания 80lvl.
Обновление PdoPage 6
06 октября 2025, 20:51
Жаль конечно, что ресурсов ИИ и электричества для автомобилей на всех пока не хватает, но к счастью, не все ещё пересели на электромобили, и на немног...
Заменит ли ИИ разработчиков? 20
06 октября 2025, 07:28
UPD: Добавлен метод OnBeforeTempFormSave (Очистка кеша при сохранении шаблона.)
MODX HTML Cache Plugin 1
06 октября 2025, 05:36
Последняя безумкинская версия минишопа — 2.4
Релиз miniShop2 ver. 4.4.1 & 4.4.2 11
04 октября 2025, 01:31
Подскажите почему может происходить такая ситуация:
на сайте в сайтмап выводятся только ссылки на основную версию сайта (русскую)
а яндекс в свой вы...
Polylang 145
03 октября 2025, 14:35
Сделать форк нужного репозитория. Внести правки. Сделать PR в основной репозиторий.
PdoPage без jQuery 5
01 октября 2025, 16:41
Например, так:
<img src="[[!Thumb3x?
&sourceId=`2`
&input=`[[*TV_proba]]`
&options=`...
Thumb3x: Современная обработка изображений для MODX 3 24
Ну это чисто мои мысли вслух так сказать, не знаю как система устроена и насколько это всё реализуемо)
Приведу пример. Есть компонент платный — Callbak. Я без проблем вписываю вызовы сниппетов или глобальных плейсхолдеров в поля формы обратного звонка, и на почту админу приходит ключ его сессии, или пароль от БД. Это хорошо, что штатно письмо только админу приходит. И это не единственный пример, который я знаю. И их может быть много больше. Да тот же FormIt в БД хранит не обработанные данные форм. Если они где-то выводятся на сайте, то картина будет похожая.
А есть способ сделать фильтрацию всего, что вообще приходит в параметрах post и get? Т.е. прежде чем данные дойдут до какого-нибудь сниппета, они обработаются раньше? Чтобы исключить недостатки большинства компонентов.
И так во всех браузерах. А я то как раз 3 дня назад систему переставлял, компьютер чистый, NOD32 лицензия… Полез в интернет, вот что пишут:
У меня то как раз TELE2. Вот такой вот «хитрый вирус»…
Либо мне и моим заказчикам (посредникам) это не нужно)) Ну или хозяин раз в месяц в офисе появляется. Да много разных вариантов может быть.
Может мне тогда и объяснять каждому втором про необходимость https?) Настроил им менюшку, а потом пытаешься впарить https) Тот сайт не мой ещё раз повторюсь. Кстати, есть один пример с теми же симптомами, но с https.
Я по части собрать сайт, а вот с уязвимостями туго у меня, и не знал даже к кому обратиться. Теперь знаю, поэтому если что свяжусь с вами. Уже есть на примете один человек, ему всё разжевал.
P.S. Я не считаю себя профессионалом, но судя по сайтам, которые мне попадаются в работу, такое ощущение, что их делали криворукие, которые вчера про MODX узнали.