Василий Наумкин

Василий Наумкин

С нами с 08 декабря 2012; Место в рейтинге пользователей: #1
Василий Наумкин
25 марта 2016, 11:09
+4
Нет, конечно.
У таких пакетов уже есть покупатели, и мы не можем оставить их без поддержки и обновлений.

Но любой подобный случай, если он будет, мы рассмотрим отдельно.
Василий Наумкин
25 марта 2016, 10:34
+1
Речь о том, что в modstore.pro не должно быть компонентов, повторяющих функционал уже имеющихся.

Тем более, когда речь идёт о платном дополнении с поддержкой и регулярными обновлениями, против бесплатного пакета без каких-либо гарантий. Да еще и созданного значительно позже.

У магазина есть правила, и мы ими стараемся руководствоваться. А так — любой автор может что угодно добавлять в репозиторий modx.com, им без разницы.
Василий Наумкин
25 марта 2016, 06:15
0
Beta там есть, но помогать смысла нет.

Сначала я всё перепишу, как считаю нужным, а потом уже буду разбираться с issues и pr. По идее, куча вопросов должна быть закрыта во время переписывания, например как вот этот.
Василий Наумкин
25 марта 2016, 04:52
0
Это не работает, проверено много раз.

Придёт за всё время пара тысяч рублей, с которых еще нужно выплатить налоги, заключить агентские договора со всеми реципиентами и выплатить им по их 200 рублей.

Еще не известно, как оформлять эти пожертвования, ведь они не являются продажами дополнений. Да и какой профит магазина в этом — снимать комиссию с пожертвований? Или кто-то делает реально качественные бесплатные дополнения только ради донатов?

Ссылку на свой сайт автор может указать и сейчас, а мы никаких кнопок делать не будем.
Василий Наумкин
25 марта 2016, 04:42
0
В заметке написаны обязательные изменения.

А галерея — если получится и сил хватит, то будет. Там еще не всё ясно как сделать технически, поэтому и не обещаю.
Василий Наумкин
24 марта 2016, 18:46
0
Да тут ничего не могло сломаться, вроде.

Попробуй некэшированным вызвать.
Василий Наумкин
24 марта 2016, 18:36
0
Это Qiwi кривляется — с некоторых пор ей разонравились наши сертификаты от StartSSL, пришлось переключить на доставку уведомлений по обычному http. Только вот я забыл, что у меня везде с него редирект на https.

В общем, заодно и это поправил. Спасибо!
Василий Наумкин
24 марта 2016, 18:29
0
Да на здоровье.

Главное, что это не копипаста из моих же исходников, а своя собственная логика.
Василий Наумкин
24 марта 2016, 18:16
+1
В чанке есть скрытый инпут с количеством товара.

Если ты перед ним добавил свой инпут, но не убрал скрытый — значение твоего инпута перезапишется и работать он не будет.

P.S. При ответе на комментарий нужно нажимать кнопочку «ответить» под комментарием.
Василий Наумкин
24 марта 2016, 18:14
+1
Это если у тебя Office установлен.

А так, вроде, никто ничего не менял.
Василий Наумкин
24 марта 2016, 17:40
0
<input type="hidden" name="count" value="1">
Это-то не забыл убрать?
Василий Наумкин
24 марта 2016, 15:21
0
Приличное «спасибо». Спасибо!
Василий Наумкин
24 марта 2016, 08:17
+2
Nginx закрывает директории тем же Basic Auth, если ты не в курсе.

Причем, закрыть можно доступ не только в админку, но и в другие служебные директории (не только файлы!), да еще и без создания таблиц в БД и вообще, использования PHP.

Какие преимущества у твоего более сложного и потенциально уязвимого метода? На мой взгляд — никаких.

Ссылочки для проверки:
modx.pro/manager/
modx.pro/core/
modx.pro/connectors/
Василий Наумкин
24 марта 2016, 07:44
8
+2
Лично я закрываю служебные директории через веб-сервер на случай обнаружения новой уязвимости в MODX.

Например, как это было, когда движок некорректно обрабатывал запросы в несуществующий контекст в коннекторах. Там еще одна PHP авторизация не помогла бы, так как хакер получал доступ к API через обычные GET запросы к определённому файлу.

Именно поэтому я закрываю для доступа снаружи и админку, и коннекторы, и ядро. Причём, не через потенциально уязвимый движок, а средствами гораздо менее потенциально уязвимого Nginx.
location ~* ^/(core|manager|connectors)/ {
    auth_basic "Restricted Access";
    auth_basic_user_file /home/site/.htpasswd;
    try_files               $uri $uri/ @rewrite;
    location ~ \.php$ {
            include         fastcgi_params;
            fastcgi_param   SCRIPT_FILENAME $document_root$fastcgi_script_name;
            fastcgi_pass    backend-site;
    }
}

А зачем нужна вот эта инструкция — большой вопрос.
Василий Наумкин
24 марта 2016, 07:00
+2
Причём письма он отправляет сам, в обход MODX. Может быть, даже, Почтой РФ.
Василий Наумкин
24 марта 2016, 05:18
0
An error occurred while trying to send the email: The following From address failed: profka1982@yandex.ru,info@profka.ru: MAIL FROM command failed,Bad address mailbox syntax.

Действительно, в чём же еще может быть проблема? Так-то всё в порядке и только miniShop2 не работает с SMTP, да?
Василий Наумкин
23 марта 2016, 13:57
0
Нет там никаких проблем.

На modhost.pro в автоматическом режиме уже тысячи сайтов установлены через консоль.
Василий Наумкин
23 марта 2016, 13:43
0
Ну тогда, наверное, стоит указать полный путь до файла.
Василий Наумкин
23 марта 2016, 13:33
0
Нужно посмотреть вот сюда
--config=config=xml
Насколько я помню, в именах файлов нельзя использовать символ равенства.