Вчера в 22:21
Зачем проверять допустимое количество файлов в цикле оно же не меняется?Ты прав, эту проверку можно вынести из цикла)
Простая drag-n-drop зона для отправки файлов с помощью Formit. 7
21 марта 2025, 22:34
1. Оставлять все тэги нельзя. Почитай про XSS
2. Если с TinyMCE, то тэги режет не редактор, а Login
Проблемы с CKeditor? сбрасывает html теги 1
21 марта 2025, 15:36
Круто. А я слона не заметил :-) разбираться с шаблонами политик полез :-)
Хотя в курсе же был что доступ только на процессорах проверяется. Но засомн...
Какие права доступа нужно давать пользователям для удаление своих записей 3
20 марта 2025, 22:37
Они свой сервер защищать хотят видимо
Необходимо доработать API сделанное на modx, добавить блокировку по IP при частых запросах. 3
20 марта 2025, 00:16
Разобрался, все сделал! Спасибо за помощь!
Вывод полей в таблице заказов minishop2 6
19 марта 2025, 18:43
Hello @Henk Everts
Nice to meet you. Thanks for the translate. It is awesome.
MODX/AI Hackathon Part 2 (27 марта) 1
17 марта 2025, 20:04
Спасибо, заработало. Понял ошибку, нужно было делать через префикс usr.
Не выводятся данные пользователя в профиле 3
17 марта 2025, 09:55
Если слово «Восстановить» воспринимать как «Удалить», то все станет на свои места. Удалить запись словаря. Или кнопка внизу Удалить все записи словаря...
Управление словарями в modx 4
Ну и желательно код вызова процессора (и рассказать, где конкретно процессор вызывается — в плагине, в PHP-файле, в сниппете?)
https://modx.pro/search?query=разлогинить+пользователя
ilyaut.ru/tips-and-tricks/testing-modx-pr/
Но, конечно во фронтенде тоже есть, что украсть.
Злоумышленнику выгоднее разместить компонент в официальном репозитории MODX — там охват больше. Ну и никаких паспортных данных никто не спросит. Компонент никто даже на работоспособность не проверит.
Но за ликбез спасибо, конечно эту тему необходимо поднимать и обращать внимание сообщества на потенциальные уязвимости.
Я сам никогда не говорил Ване ничего, но чувствую, что должен сказать. Ваня, спасибо тебе большое, я тобой восхищаюсь и даже не представляю, как можно столько времени тратить во благо других. Всего тебе хорошего в новом году)
Хочется ему новости рассказать, эт хорошо, надо поддержать, а не палки в колеса ставить.