Финансовая поддержка VPS, бесплатные дополнения и docs Донаты оплачивают сервер и двигают бесплатные дополнения MODX и документацию. Поддержать

Всего 126 102 комментария

Николай Савин
Николай Савин
Ну держать весь код проекта (за исключением gitignore) в гите как будто промышленный стандарт. Я давно не видел не одного серьезного проекта, который бы работал как-то по другому.
Aleksandr Huz
Aleksandr Huz
Нет ли каких-то сроков, когда можно будет «пощупать»?
в планах до 15.07, если все будет ок.

Или пока хотя бы планируемый функционал.
Пока, что базовый функционал.
Алексей Шумаев
Алексей Шумаев
Магазин в составе единой экосистемы pb очень интересен, особенно для modx3. Нет ли каких-то сроков, когда можно будет «пощупать»? Или пока хотя бы планируемый функционал.
Aleksandr Huz
Aleksandr Huz
[1.0.1-pl] — 2025-06-25

Добавлено
  • Загрузка аватарки
  • Автоматическое добавление пользователя в группу при регистрации
Улучшено
  • Валидация форм
Изменено
  • Импорт `Request` заменён на `Http\Request`
Сергей
Сергей
Спасибо, я его смотрел но не уверен, что он поможет в данной ситуации. Я добавил кастомный плагин и он решил эту проблему, удивительно что у меня у одного такая проблема) Возможно не все отслеживают сервер)
Сергей Карпович
Сергей Карпович
Всем привет, кто может подсказать, столкнулся с проблемой (msMCD 2.2.1):
Для добавления товара использую сниппет msMCDCount
При нажатии на +, товар добавляется в корзину, но в сниппет не возвращается key, дальнешее изменение количества товара работает неверно.
Но если перезагрузить страницу — то key прописывается и переключатель работает верно.
Также, если до первого добавления товара в корзину нажать на -, появится ошибка что количество не верное, а затем нажать на +, то товар добавляется в корзину и key возвращается в сниппет.

Не понимаю, что ему нужно, что бы сразу работало верно
Сергей
Сергей
В том то и дело, что кастомных запросов нет, не нашел. Не всегда есть возможность обновлять до последней версии. В более свежей версии вроде как нет таких явных дыр, но gtp все равно видим уязвимость. Я вообще не понимаю какой смысл от взлома сайта, на котором даже трафика то нет почти.
Артур Шевченко
Артур Шевченко
Стандартный вызов msOrder происходит на сервере и не использует GET или POST. msGetOrder использует только id заказа из GET параметров, но и это значение приводится к числу, что исключает возможностью инъекции. Сам pdoFetch и методы xPDO фильтруют запросы, во всяком случае так мне показалось, когда я смотрел код. На мой взгляд проблему надо искать в кастомных запросах если они есть. Ну и обновить минишоп до свежей версии наверное будет нелишним.
Сергей Карпович
Сергей Карпович
Прошло уже больше 3-х лет с выхода компонента, но что то развития нет:
  • Нельзя создавать отдельные меню, только делать вложения в основное
  • Нельзя копировать пункты и разделы меню
  • Неудобное добавление иконки-изображения для меню (отдельно название файла, отдельно путь)
  • Нет документации, приходится разбираться на угад, смотреть 100500 раз видеобзор
Arahort
Arahort
Пакет замечательный, использую во всех новых проектах с моментам выхода, спасибо автору!
Есть одно замечание, которое надеюсь появится в следующей версии. Я изменю у себя код плагина, но что бы правка не слетала при обновлениях. Нужно добавить в исключения (а в идеале иметь настройку в системных настройках) файл .htaccess он нужен для защиты от прямого доступа к файлам, но плагин пытается создавать соответствующие плагины\сниппеты\темплейты\чанки с таким названием и спамит в лог ошибок