Алексей Шумаев

Алексей Шумаев

С нами с 30 ноября -0001; Место в рейтинге пользователей: #24
Алексей Шумаев
25 октября 2018, 08:56
0
Нет. И не думаю, что это хорошая идея. Пахнет большими костылями (вмешательством в исходники, например) + есть же дополнения для ms2…
Алексей Шумаев
11 октября 2018, 13:57
+1
Вышла новая версия mvtForms. Основные изменения: применены рекомендациям Евгения Борисова по повышению безопасности компонента.
Алексей Шумаев
06 октября 2018, 16:09
+1
Увы, нет времени; и у меня нет этого компонента.
Вообще это вопрос не ко мне, а к автору дополнения modBitrixCRM.
mvtForms даёт событие и массив данных — их отправка в Bitrix уже mvtForms не касается.

Вы можете просто задать вопрос: можно ли с помощью modBitrixCRM передать данные через событие. Я думаю — можно.
Алексей Шумаев
06 октября 2018, 09:38
0
Да. У компонента есть события, на которые можно повесить любую нужную логику.
Пример интеграции (для RetailCRM) есть в кейсах.
Смотрите компонент modBitrixCRM, возможно там есть нужный вам функционал, который можно использовать совместно с mvtForms.
Алексей Шумаев
05 октября 2018, 11:36
0
Я писал про тестирование на известные уязвимости, которые могут быть использованы в массовом порядке.
Разумеется, всё проверить и исправить в компоненте невозможно и цели такой быть не может.
А вот принять меры для снижения вероятности массового взлома через компонент путём его аудита специалистом по безопасности — это другое дело.
Алексей Шумаев
04 октября 2018, 18:55
0
Ну, как вариант )
Если серьёзно, я думаю, движение в сторону аудита неизбежно, если система хочет успешного развития.
Алексей Шумаев
04 октября 2018, 16:45
0
Да, при каждом обновлении. За чей счёт, это решать надо )
Алексей Шумаев
04 октября 2018, 15:06
+1
Реально ли тестить компоненты на известные уязвимости при приёме в modstore?
Может и не все, но выборочно и помечать их.
Это будет что-то стоить и для магазина и авторов, но дело нужное всем.
Алексей Шумаев
04 октября 2018, 12:29
0
Попробуйте установить QuickEmail и выполнить:

[[!QuickEmail?
    &to=`my-mail@mydomain.ru`
    &debug=`1`
]]
Возможно получите информацию о причине сбоя.
Алексей Шумаев
04 октября 2018, 11:30
+2
В комплекте примеры на bs3 (так исторически сложилось + на демо-сайте тема bootstrap стоит) — так удобно для демонстрации.

Стилистика на каждом сайте своя. Вы можете создавать любые формы с вашей вёрсткой — главное служебные идентификаторы и классы элементов оставить. Запуск модального окна тоже определяется вашей вёрсткой.
Пояснение в документации: http://s11494.h9.modhost.pro/dokumentacziya/ispolzovanie/primer-chanka-formyi.html
Алексей Шумаев
04 октября 2018, 10:43
+1
В тексте 2 ссылки на демо-сайт: s11494.h9.modhost.pro
Алексей Шумаев
04 октября 2018, 02:40
+1
Обновил mvtForms. Помимо прочего — добавлена фильтрация тегов.
Алексей Шумаев
03 октября 2018, 17:42
+1
Отлично!
Алексей Шумаев
03 октября 2018, 17:39
0
Друзья, а фото/видео будет?
Алексей Шумаев
02 октября 2018, 13:53
+1
По-моему, это не выход. Фильтрация должна быть глобальной на уровне системы, иначе угроза будет постоянной.
Алексей Шумаев
02 октября 2018, 13:48
+1
Народ, правильно ли я понимаю: иного выхода у пользователей, как ждать новой версии modx с фиксом — просто нет. Ну или массово ставим фильтрацию в плагине на всех проектах.
Учитывая, что не все, у кого сайт на modx читают форум и не все смогут быстренько сделать плагин — ждём новую волну?
Алексей Шумаев
30 сентября 2018, 20:26
+4
Спасибо организаторам, спикерам и участникам!
Мероприятие прошло на уровне + весело; жаль в моём случае до полуночи нельзя было задержаться ))
Алексей Шумаев
28 сентября 2018, 13:46
0
Судя по количеству повторения одного и того же вопроса в сообществе, пора в документацию добавлять…
Тут набросок универсального решения: modx.pro/help/16436#comment-102084