Валерий

Валерий

С нами с 12 октября 2015; Место в рейтинге пользователей: #588
06 января 2017, 00:20
0
Понимаю, что компонент учебный и бесплатный, он прослужил пол года мне прекрасно, за что огромное спасибо Василию!
Но хочу отметить, что несколько дней назад наткнулся на «беспощадный» спам с моего сайта с этим компонентом. Скорее всего, происходило это не без помощи class.phpmailer.php и найденной недавно проблемы в библиотеке phpmailer. По записям в БД в таблице _register_messages увидел огромные «очереди на рассылку». Там каждый 2-5 минут что-то пыталось отправиться. И запись в столбце «payload» такого вида:
if (time() > 1483650480) return null;
return array (
  'user_id' => 0,
  'newsletter_id' => 1,
  'email' => 'jlhs0573@yahoo.com',
);
Что соответствовало логам спама, присланным хостером.
Как только я удалил sendex (он, кстати, отказался удаляться нормально, пришлось немного «пошаманить»), спам сразу же прекратился.

Еще раз повторюсь: понимаю, что данный компонент — урок и просто хотел сообщить об опасности в данный момент времени.
05 января 2017, 22:08
0
А кто-нибудь из установивших обновление столкнулся в начале января с самим спамом, через эту уязвимость в PHPMailer?
05 декабря 2016, 18:17
0
Раскрыл новый сайт, поставил все точно также, теперь работает. Видимо, такую ошибку не отследить.
04 декабря 2016, 23:27
0
Нет, запись стандартная:
[[!pdoPage?
&parents=`6`
&limit=`6`
&tpl=`blog_item`
&includeTVs=`prev_img`
&sortby=`publishedon`
&sortdir=`ASC`
]]
Но я бы не написал, если бы хотя бы в каком-нибудь формате все работало :). Т.е. даже простой [[!pdoPage?]] не работает. А вот [[pdoPage?]] в норме.
Сообщений об ошибках также нет, так бы их хватило для решения.

Может ли это быть связано с новой версией pdoTools?
01 сентября 2016, 13:33
0
Спасибо, буду пробовать :)
Перед глазами код с предыдущего сайта на Evo. Там это реализовано. В принципе, примерно так, как вы описали, по крайней мере в реализации ссылки.
01 сентября 2016, 13:31
0
Спасибо, попробую на будущее, все равно нужно учиться :)
01 сентября 2016, 13:30
0
Вчера ему говорил тоже самое, в итоге остановимся на обычной форме и его ручного ввода текста :) Удача.
31 августа 2016, 20:23
0
Спасибо, тоже нашел его. Но там нет активации через почту. Только через админку (в ветке компонента уточнил, может быть ошибаюсь).
31 августа 2016, 19:30
0
Добрый вечер.
А можно в данном компоненте настроить подтверждение активации отзыва через почту. Т.е. на почту администратору приходит письмо с самим отзывом и ссылкой, перейдя по которой, администратор активирует этот отзыв (как подтверждение регистрации на большинстве сайтов)?