Финансовая поддержка VPS, бесплатные дополнения и docs Донаты оплачивают сервер и двигают бесплатные дополнения MODX и документацию. Поддержать

Всего 126 110 комментариев

Сергей
Сергей
В том то и дело, что кастомных запросов нет, не нашел. Не всегда есть возможность обновлять до последней версии. В более свежей версии вроде как нет таких явных дыр, но gtp все равно видим уязвимость. Я вообще не понимаю какой смысл от взлома сайта, на котором даже трафика то нет почти.
Артур Шевченко
Артур Шевченко
Стандартный вызов msOrder происходит на сервере и не использует GET или POST. msGetOrder использует только id заказа из GET параметров, но и это значение приводится к числу, что исключает возможностью инъекции. Сам pdoFetch и методы xPDO фильтруют запросы, во всяком случае так мне показалось, когда я смотрел код. На мой взгляд проблему надо искать в кастомных запросах если они есть. Ну и обновить минишоп до свежей версии наверное будет нелишним.
Сергей Карпович
Сергей Карпович
Прошло уже больше 3-х лет с выхода компонента, но что то развития нет:
  • Нельзя создавать отдельные меню, только делать вложения в основное
  • Нельзя копировать пункты и разделы меню
  • Неудобное добавление иконки-изображения для меню (отдельно название файла, отдельно путь)
  • Нет документации, приходится разбираться на угад, смотреть 100500 раз видеобзор
Arahort
Arahort
Пакет замечательный, использую во всех новых проектах с моментам выхода, спасибо автору!
Есть одно замечание, которое надеюсь появится в следующей версии. Я изменю у себя код плагина, но что бы правка не слетала при обновлениях. Нужно добавить в исключения (а в идеале иметь настройку в системных настройках) файл .htaccess он нужен для защиты от прямого доступа к файлам, но плагин пытается создавать соответствующие плагины\сниппеты\темплейты\чанки с таким названием и спамит в лог ошибок
Алексей Шумаев
Алексей Шумаев
Только что споткнулся об эту проблему, оставлю тут может кому поможет…
Решается правкой файла core/components/awss3mediasource/model/awss3mediasource/awss3mediasource.class.php, метод getObjectContents: установить $isBinary = true.
Проблема в том, что метод isBinary() отдаёт false, поэтому контент пуст и превью не создаются.
Почему метод отдаёт false пока не копал, не когда )
В облаке Beget всё заработало
Максим
Максим
При добавлении записи вылезает ошибка:
SocialNetworksItem_err_save
В логах вот такая ошибка:
[2025-06-17 10:14:14] (ERROR @ C:\webserver\domains\komitet\core\xpdo\om\xpdoobject.class.php : 1452) Error HY000 executing statement:
INSERT INTO `modx_socialnetworks_items` (`name`, `link`, `active`) VALUES ('vk', 'https://vk.com/archives.kurganobl', 1)
Array
(
    [0] => HY000
    [1] => 1364
    [2] => Field 'position' doesn't have a default value
)