Борис Котофан
С нами с 15 июля 2015; Место в рейтинге пользователей: #13873 часа назад
а, то есть, это влияет только на невозможность обновления компонента и отсутствие поддержки? а я думал если развернуть копию сайта с платным пакетом —...
Вопрос по платным пакетам на локальном/тестовом сайте 2
9 часов назад
Возможно это Time-Based Blind SQL Injection через параметры формы оформления заказа miniShop2.
Недавно тоже были проблемы с одним моим интернет-магаз...
136 входящих заказов с пустыми полями в форме и без товаров. Как такое возможно? 4
28 мая 2026, 10:59
Если нет дата-атрибута, в скрипте не доходит даже до preventDefault, так что вроде должно всё нормально работать, но конечно, изменения большие, надо ...
FormIt 5.2: нативный AJAX и reCAPTCHA v3 3
27 мая 2026, 10:50
Спасибо за оперативный ответ!
Уже проверил и пофиксил, плюс скачал пакет с GitHub дополнительно
Кто-то одаренный на основном домене переключил вер...
YaSmartCaptcha - защитите ваши формы от спама умной капчей от Яндекс 37
22 мая 2026, 21:53
Разумно. Все поля подряд не хочу добавлять в чанк. Практика показывает, что полей очень много, содержимое может быть объемным и появление подсказок мо...
mSearch - обновление до версии 1.3.0. 2
22 мая 2026, 18:30
Это changelog разросся. Не помещается в базе данных mariaDB (mysql почему то съедает и не морщится) Выпустил Версию. 1.11.1 с решением этой проблемы.
MiniShop3 1.11.0 8
22 мая 2026, 09:51
Твой бот стримит всё что происходит в терминале? И умеет выполнять слэш команды для агентов типа /status /btw? А ещё нет ли проблемы разрастания входя...
[aiAssist] Я же просто попросил его создать магазин, а он СДЕЛАЛ ЭТО! 16
19 мая 2026, 04:04
Сделал новую версию с табами и возможностью запуска сразу для всех вариантов.
Сначала содержимое для технического ресурса откуда будет запускаться вы...
VersionX переполнил базу данных 8
Т.е. я использую базовый чанк и там вроде кнопки не ссылками сделаны.
И, что самое интересное, ведь как я уже писал, проблема возникает лишь на странице отмеченной как «главная».
Выяснил новые данные: у меня карточка товаров никак оформлена не была, но после того как оформил стало видно, что это открывалась не просто белая страница, а страница карточки товара, хотя в адресной строке сайта всё равно указана главная сайта.
Нашёл обсуждение похожей проблемы. Насколько я понял, то решение там не нашли.
Пока решил проблему другим способом:
На странице вызываю сниппет isLoggedIn (идет вместе с Login).
Он использует метод $modx->sendUnauthorizedPage(); который работает таким необычным способом, что перебрасывает на страницу авторизации, но в адресной строке остается адресс старой страницы.
И если у Login просто убрать параметр &loginResourceId, то выходит, что при авторизации тебя кидает на страницу, откуда тебя выбросило.
Попытка номер один:
Код сниппета test:
Результат: при авторизации попадаю на страницу 66.
Попытка номер два:
Код сниппета test:
Результат: авторизуемся с get-параметром returnto=66. Никуда не перебрасывает.
Попытка номер три:
Код сниппета test:
Результат: Это уже бессмысленный код. Хотел проверить насколько удивительная работа кода может быть вообще. Забиваю в get-параметр returnto значение 11. В итоге: в плэйсхолдере for_test значение 77, но Login при авторизации кидает на ресурс 66.
Не понимаю, каким образом значение в одной переменной в двух соседних строках имеет разное значение. При возвращении через return все влияния GET параметров будто игнорируются.