02 ноября 2020, 10:05 Аргументируй нормально, блин, дружелюбно! Не гаси потенциал пацана. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 +1
01 ноября 2020, 20:05 Видимо, как минимум, в голове у тебя. Говорил уже. И не я один. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -2
01 ноября 2020, 20:03 Ты в мире с единорогами живёшь, чтоли? Тебе люди знающие говорят, что это дыра. «Теория», блин… Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 0
01 ноября 2020, 15:28 P.S. Нежные все стали, какие-то… когда тут всё начиналось, было гораздо жёстче и интереснее. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -3
01 ноября 2020, 15:27 «Будь мягче» – это ты будешь своей девушке говорить. Тут вроде не детский сад. Если чел создал дыру, то нахера это называть иначе? Может ему ещё на психотерапевта скинуться? Говорю как есть. «Дыра в безопасности», предложил даже вариант, как это исправить. Вообще по-хорошему реализация должна быть что-то между AjaxSnippet и его подходом, таким образом не надо разрешать сниппеты в системных настройках, а можно было бы просто вызывать их через его компонент прямо на странице и указывать необходимые параметры прям при вызове. Но уже не стал ничего описывать, ибо он неадекватно отнёсся к критике, начал про какие-то аякс запросы на моём сайте рассказывать. Вот это было, кстати, особенно смешно. :) Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 0
01 ноября 2020, 15:20 Ха, ты тоже увидел, какой автор неадекват?) Он приемлет только дружелюбную аргументацию, ибо остальное гасит потенциал, ёпта)))))) Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -2
01 ноября 2020, 09:17 агрессия и не принятие аргументов Лол, ахахаха)))))))))), куда я влез?) Ну давай, взломай меня. При чём тут ajax запросы на моём сайте и дыра, которую ты откроешь, если дашь доступ к pdoResources из фронта, хер знает. На вопрос мой ответ, умник)) Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -2
01 ноября 2020, 09:11 Ты прикалываешь там чтоли? Я вопрос конкретный задал. При чём тут мой сайт? Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -1
01 ноября 2020, 09:05 Ну например, мне надо вывести статьи через Ajax на сайте при помощи сниппета pdoResources. Как это сделать с помощью данного компонента безопасно, не прибегая к созданию дополнительных сниппетов? Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 0
01 ноября 2020, 08:48 Ну и хрен с ним. При чём тут это? Мы сейчас обсуждаем одно, а ты тянешь куда-то в другую сторону. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -1
01 ноября 2020, 08:47 Я не понимаю тебя. Ты пишешь сначала сколько угодно запросов в бэкэнд с любыми параметрами а теперь говоришь посмотреть какие параметры отправляются и подставить свои Я не вижу ничего страшного в этом. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 0
01 ноября 2020, 08:45 Ты о чём вообще? Не надо равняться на WP при внедрении решений, это чревато вот такими дырами в безопасности. Если надо обращаться к своему сниппету – пиши кастом. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -2
01 ноября 2020, 08:42 можно доработать и как бы не против предложенийЯ уже написал предложение. если вы видите где-то уязвимость Разве имея доступ к pdoResources сделать запрос к таблице modUser нельзя? Это так, навскидку. Я не хакер, у них голова работает гораздо интенсивнее в плане всяких SQL-инъекций. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -1
01 ноября 2020, 08:39 если на сайте доступен AJAX вызов, то любой человек, вне зависимости стоит мой компонент на сайте или нет, может точно также отправлять сколько угодно запросов в бэкэнд с любыми параметрамиВот тут подробнее, пжл. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -1
01 ноября 2020, 08:32 По безопасности там отдельная тема – ниже написал. А касательно допуска только определённых сниппетов, не значит, что это безопасно. Ответственный программист может и позаботится о том, насколько безопасно давать доступ к тому или иному сниппету. А вот учитывая то, что я вижу на клиентских сайтах, большинство, к сожалению, не являются ответственными программистами и если потребуется, без раздумья дадут доступ к тому-же pdoResources. Представь, что можно натворить из фронта, имея доступ к pdoResources и имея возможность указывать туда любые параметры для вызова. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 -1
01 ноября 2020, 08:28 А давать на фронт возможность указывать любые параметры для обращения к сниппету разве правильно? Может лучше и безопаснее сделать указание параметров в бекенде (хз, в системной настройке пусть или где-то ещё) и к каждому сету параметров давать свой ключ, а на фронте обращаться к сниппету указывая ключ сета параметров, который будет в бекенде подтягиваться уже и применяться к вызову сниппета? Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 0
01 ноября 2020, 08:13 Логика инсталляции как-то усложнена по-моему. В чём принципиальное отличие от AjaxSnippet? Кроме более сложного подхода в использовании, конечно. =) UPD: Всё, сорри, понял. Это в принципе другой компонент, позволяющий «вызывать» сниппеты через Ajax запросы. Ок. Новые дополнения и их версии / FastSnippet - работа со сниппетами через AJAX 73 0
17 октября 2020, 10:50 Я когда увидел, как моя подруга работает в Excel, как во вспомогательном редакторе для построения огромного числа SQL запросов, то мягко говоря ох… л. Новые дополнения и их версии / excelConvertRule - Конвертация полей базы для импорта-экспорта с Excel 9 0
13 октября 2020, 10:50 Такого пока в коробке нет. Новые дополнения и их версии / [msBonus2] Бонусная система для miniShop2 54 0
11 октября 2020, 10:04 $id = 5268; $modx->runProcessor('resource/delete', [ 'id' => $id, ]); $modx->runProcessor('resource/trash/purge', [ 'ids' => $id, ]); Вопросы / Удаление ресурса через плагин 4 0 1
mxBoard: канбан-доска для команд, людей и ИИ-агентов в MODX 3 Если ты пришлёшь мне весь запрос с заголовками и телом, смогу помочь
Плагин EnvBadge: визуальный индикатор окружения в админке MODX3 Лучше автоматический ci/cd настроить и не править прод напрямую. Это самый безопасный вариант. Другое дело, что далеко не каждый владелец сайта и далеко не каждый сайт готовы в авт...
[videoGallery] Видео галерея YouTube, Vimeo Невозможно установить пакет с подписью: videogallery-1.4.0-beta Ошибка установки Error в /core/packages/videogallery-1.4.0-beta/modCategory/7fc931a7772edc9752c16e9c41eb5e52.reso...
Релиз miniShop2 ver. 4.4.1 & 4.4.2 Подскажите пожалуйста, может я что-то не знаю или упустил. Но есть ли решение по глюку с radio? Указываешь свое radio c одинаковым name и в результате при переключении получаешь вс...
MaxNotify Обновление компонента 1.3.0-pl (22.07.2026) — добавлено автоматическое получение полей через msOrder->toArray(); — массивы и объекты безопасно пропускаются; — стандартные...
MyFavorites MyFavorites — 3.0.0-beta Первая версия для MODX Revolution 3.x — компонент полностью переписан с нуля (PHP >= 8.4, namespaced-ядро MODX 3, PSR-4, сервис-ориентированная архит...
При чём тут ajax запросы на моём сайте и дыра, которую ты откроешь, если дашь доступ к pdoResources из фронта, хер знает.
На вопрос мой ответ, умник))
Разве имея доступ к pdoResources сделать запрос к таблице modUser нельзя? Это так, навскидку. Я не хакер, у них голова работает гораздо интенсивнее в плане всяких SQL-инъекций.
UPD:
Всё, сорри, понял. Это в принципе другой компонент, позволяющий «вызывать» сниппеты через Ajax запросы. Ок.