12 сентября 2018, 20:08 Выше приведенный метод использовать для отправки данных в sphinxQL именно по этому привел его в пример)))Надеюсь, вы помните про обновление. Безопасность / История SQL-injection в MODX Revolution 21 0
12 сентября 2018, 19:49 Андрей, всё гораздо проще. Если пользуетесь modHelpers, то там есть функция filter_data(). Можно фильтровать данные на событие onHandleRequest или непосредственно перед использованием. В простейшем случае для getObject используйте преобразование типов и массив. Безопасность / История SQL-injection в MODX Revolution 21 0
12 сентября 2018, 17:51 На самом деле это не бага, это фича )) xPDO позволяет вставлять так называемые raw условия через массив со строкой аналогично методу whereRaw в Ларавел. И этим часто пользуются. Поэтому задача по безопасности ложится целиком не плечи разработчиков. Обязательно фильтровать данные, пришедшие от пользователя! Безопасность / История SQL-injection в MODX Revolution 21 +1
12 сентября 2018, 14:41 Я так понимаю, что в getCollection такая же бяда. Безопасность / История SQL-injection в MODX Revolution 21 0
12 сентября 2018, 14:15 Решение — запретить неассоциативные массивы? Безопасность / История SQL-injection в MODX Revolution 21 +1
12 сентября 2018, 14:14 Интересно. А как же с ресурсами работать? Ставить какой-то ORM? Безопасность / История SQL-injection в MODX Revolution 21 0
12 сентября 2018, 13:59 Мда. Вот тебе и пифагоровы штаны во все стороны равны. А эволюшн xPDO использует или это счастье досталось только Revoлюционерам? Безопасность / История SQL-injection в MODX Revolution 21 0
12 сентября 2018, 09:34 Тогда ждите ответа от автора дополнения. Новые дополнения и их версии / [EmailQueue] - Очередь писем 69 0
12 сентября 2018, 08:48 Попробуйте указать текст 'body'=>'Текст для проверки', // тело письма П.С. Лично мне кажется странным вот этот код $user['email'] = 'a@b.ru';Зачем создавать массив? Да и вообще весь описанный код странный. Но это вопрос к автору кода. Новые дополнения и их версии / [EmailQueue] - Очередь писем 69 0
12 сентября 2018, 08:40 Вы написали про «режет глаз». Я описал способ избавиться от этого. На будущее. Новые дополнения и их версии / [EmailQueue] - Очередь писем 69 +1
12 сентября 2018, 08:11 Или передайте в функцию $modx третьим параметром — ->each(function($user, $idx, $modx) { if (is_email($user['email'])) { $queue_email = $modx->newObject('EmailQueueItem'); Новые дополнения и их версии / [EmailQueue] - Очередь писем 69 0
11 сентября 2018, 18:23 Статья устарела. Всё описанное работает из коробки. Вопросы / Накидайте интересных тем для статей 36 0
10 сентября 2018, 19:54 Ну не знаю. Мне кажется, что у человека, столько лет работающего с MODX, вопросов быть не должно.На любой вопрос можно найти ответ в исходниках. Вопросы / Накидайте интересных тем для статей 36 0
10 сентября 2018, 18:55 А официальная документация не устраивает? Вопросы / Накидайте интересных тем для статей 36 0
10 сентября 2018, 18:53 И еще я не совсем понял, что значит «хранить в базе раньше было быстрее чем в файловой системе»?Не быстрее конечно. Просто удобнее для реализации концепции параметров у сниппетов и чанков. Кстати очень удачная вещь получилась.Для плагинов — это события.Тоже очень удобная реализация интерфейса. Вопросы / Накидайте интересных тем для статей 36 0
10 сентября 2018, 18:45 Ещё вариант — добавить свои собственные теги {snippetFile 'snippet'} {chunkFile 'chunk'}В которых прописать и путь и всю логику. Я писал как это легко сделать. Вопросы / Накидайте интересных тем для статей 36 0
09 сентября 2018, 10:46 Рецепт простой — берешь первоначальный ответ и меняешь весь мат по словарю синонимов. :))) Вопросы / папка packages 6 +2
09 сентября 2018, 09:05 Оригинально — «спасибо за ссылки, потом посмотрю, но ответьте на вопрос...». Сначала посмотрите. Ответ в первой ссылке. Вопросы / папка packages 6 +2
UiCMPGenerator дополнение для создания пакетов Ближе к сентябрю, основная загвоздка это создание нормальной документации и видео обзора, а так пакет как бы уже готов
Личный кабинет на Sendit - не удается сбросить пароль Хм, в массиве поле extended приходит пустым, временного пароля там нет. Сам тестовый юзер изначально был зареген в группу Users с правами доступа в личный кабинет (по обычной инстр...
Checkbox для модального окна Они не отключены, они платные, чтобы писали только те, кому действительно очень надо. Когда бесплатно люди начинают думать, что я им должен.
[SendIt 2.6.0] Анализ поведения пользователя для защиты от спама (невидимая капча)... Здравствуйте. Делаю личный кабинет на Sendit и со сбросом пароля возникли проблемы. Можете подсказать, в чем ошибка? Список вопросов в одноименном разделе на modx.pro пока пуст, и,...
Minishop + честный знак (продажа маркированной продукции) В нашем случае мы решили убрать всю логику по маркировке сайта.
MiniShop3 - Не выводятся товары дополнительных категорий @SYAN ваша указанная проблема исправлена еще до версии 1.2.3 @Павлик Мышкин завел: github.com/modx-pro/MiniShop3/issues/480 github.com/modx-pro/MiniShop3/issues/481Исправим в б...
MobileDetect 2.0.0-pl функция "планшеты как стандартные браузеры не работает" в 2.1.0-pl баг исправлен
msImportExport не сохраняет родителя по умолчанию Компонент не понимает кирилические домены при загрузку фото. пример: Error download. Url : https://антаресдвери.рф/upload/iblock/a50/a50b2ef45305a3c18f6e298f1e134880.jpg. Message...
В простейшем случае для getObject используйте преобразование типов и массив.
xPDO позволяет вставлять так называемые raw условия через массив со строкой аналогично методу whereRaw в Ларавел. И этим часто пользуются. Поэтому задача по безопасности ложится целиком не плечи разработчиков. Обязательно фильтровать данные, пришедшие от пользователя!
А эволюшн xPDO использует или это счастье досталось только Revoлюционерам?
П.С. Лично мне кажется странным вот этот код
Зачем создавать массив?
Да и вообще весь описанный код странный. Но это вопрос к автору кода.
В которых прописать и путь и всю логику. Я писал как это легко сделать.
Сначала посмотрите. Ответ в первой ссылке.