Финансовая поддержка
VPS, бесплатные дополнения и docs
Донаты оплачивают сервер и двигают бесплатные дополнения MODX и документацию.
Поддержать
Gallery3x 3.4.0 - вставка галерей прямо из визуального редактора (CKEditor и TinyMCE RTE)
UiCMPGenerator дополнение для создания пакетов
Личный кабинет на Sendit - не удается сбросить пароль
[mSync] Новая версия синхронизации с 1С
Checkbox для модального окна
[SendIt 2.6.0] Анализ поведения пользователя для защиты от спама (невидимая капча)...
Minishop + честный знак (продажа маркированной продукции)
Sendex 2.0 не встает на Modx 2.8.8
MiniShop3 - Не выводятся товары дополнительных категорий
MobileDetect 2.0.0-pl функция "планшеты как стандартные браузеры не работает"
Всего 126 147 комментариев
Логотип, название, номер телефона, адрес. Несколькими словами опишите кто вы такие, не надо писать простыню текста. Спектр предоставляемых услуг с ценами. Кнопка «Заказать». Последние проекты/фото/видео/записи из блога /комментарии/отзывы. Поместите форму для быстрых заказов.
Ситуация в идеале:
1. именно дизайнер должен нарисовать мокапы (это та картинка, ссылку на которую вы привели).
2. затем дизайнер уже с разработчиком (как я понимаю — с вами) должен обговорить структуру будущего сайта, возможно ли сделать то, что он (дизайнер) задумал с технической точки зрения и возможностей выбранной cms (modx в данном случае).
3. с учётом ваших правок дизайнер рисует (хм..) дизайн из полученных мокапов.
4. дальше вы знаете.
Если у вас нету опыта в продумывании структуры, каких-то функциональных элементов — лучше не беритесь. Отдайте это всё сразу дизайнеру.
К тому же, если вашу работу потом будет проверять заказчик, который, как я понимаю, даже сам ещё не знает чего он хочет, ибо структуру и содержание будущего сайта он доверил продумывать вам, отдельно, без своего участия. Если это так, то, по опыту говорю, 90% вероятности, что проект затянется надолго. А потом он ещё и ещё несколько раз скажет вам, что надо «ещё чуть-чуть вот здесь изменить» и всё это может продлиться очень долго.
Так что — лучше не мучайтесь и отдайте это всё дизайнеру. Сразу.
Игорь Зябко·Плагин на события OnBeforeWebLogin и OnWebLogin не справится?
****
7) В группах пользователей должен быть также включен — Доступ к контекстам — web с политикой доступа TicketUserPolicy (TicketVipPolicy).
Вот здесь написано как и куда надо прятать. Основная мысль — вынести ядро за пределы публичной области.
Как могут поломать сайт? Могут. Скорее, всё что предлагается — это защита не от суперхакеров (которым даром наши сайты и магазины не нужны), а от дураков.
Молодец, спасибо!
1) Создается 2 группы пользователей: Users и Managers
*все действия в контексте web, роль Member
2) Создается группа ресурсов Restricted -при создании можно сразу автоматически дать доступ Administrator, анонимный доступ, дать доступ нашим группам Users,Managers (в результате в группах появляется доступ к группе ресурсов — Restricted и все пользователи могут их load,list,view (Resource))
3) Создается группа ресурсов Editable — автоматически дать доступ Administrator, дать анонимный доступ, дать доступ группам Users,Managers (в результате в группах появляется доступ к группе ресурсов — Editable)
4) Далее, чтобы можно было добавлять секции, добавляем в группах Administrator, Managers, Users —
еще один доступ к ресусам Editable, уже с политикой — TicketSectionPolicy.
5) Группам Administrator, Managers — дадим доступ и к ресурсам Restricted с политикой TicketSectionPolicy
6) Добавляем разрешенные к редактированию пользователями и менеджерами ресурсы в группу Editable, а разрешенные только к редактированию менеджерами ресурсы в Restricted — например Новости сайта в Restricted, а Вопросы пользователей в Editable.
Нужно делать одной выборкой и проверять на isfolder. Получится простенький wayfinder, быстрее раз в 5.
Разумеется спасибо за советы «пошукать». Я прочитал про то, как прятать ядро. Но не зная основ самих механизмов взлома в принципе, мне трудно понять, зачем мне его прятать и куда. :)
Если злоумышленник не увидит папку core, он что плюнет и уйдет?
И как можно увидеть файлы, если у него нет доступа к хостингу или к админке?
Я понимаю, что вопросы ламерские. Думал получить ответ как раз на них, что бы понимать уже о чем речь в статьях.
Василий дело говорит. А еще лучше пошукай в интернете. Многое написано, и про то как ядро прятать и про всё остальное. В голове многое останется.
Заменил на поля с помощью плагина :)
Можно закрывать.