big boy

big boy
Рейтинг
358
Регистрация
18.11.2006
Должность
webmaster

А если не используется xmlrpc - всё равно угроза есть?

tanir23:
делается несколько страниц на один ключ и забиваем большую часть топа

С одного сайта? И сколько раз у Вас так получалось? ))

Людям-то всё равно, какие у вас тайтлы, а вот ПС - нет. Вам надо либо объединить эти статьи в одну, либо уникализировать заголовки.

Да уж, действительно уникальный случай восстановления акка. Поздравляю!

Про запрос - спасибо, не знал.

berkol:
После письма Платону с просьбой о повторной проверке сайта, сайт полностью вернулся в Яшу.

Все показатели доходов итп смотрите ранее. Лот актуален, условия ниже:
Старт: 70 т.р.
Шаг: 2 т.р.
Блиц: 85 т.р. или 48 ППС

Когда Платону писали, даунлоад ПП снимали с сайта или вместе с ней на перепроверку отправили?

Garin33:
big boy вот тут https://modx.pro/help/2274/ описано "Или у тебя изменился домен, или есть путаница с его открытием и с www, и без www."
Не меняли у себя www/без www? Или может что на сервере подкрутили, что & отображается надписью.

Прежде чем задавать вопросы на форуме я обычно гуглю и если ничего не нахожу, то иду на форум. То, что написано по вашей ссылке я читал, а вы видимо не поняли суть моего вопроса.

Я и с www пробовал и без, с точкой в начале и без, через https даже пробовал. Дело не в этом.

Домен в ссылке остаётся такой же, меняется только "&" на "&" и всё начинает работать! Вопрос не в том, правильно я домен вписал или нет (правильно), а в том, что не могу найти где в модуле формируется ссылка на авторизацию в ВК.

---------- Добавлено 06.08.2014 в 18:10 ----------

Всё, нашел. Можно было не гуглить, а перечитать readme 😂

Там написано следующее (может кому пригодится):

Drupal 6 specifics
------------------
Cause it sets arg_separator.output to "&" but it should be just "&"
Line 157 in settings.php:
ini_set('arg_separator.output', '&');

Either comment this line out or change it to:
ini_set('arg_separator.output', '&');

The other way is to patch hybridauth/Hybrid/thirdparty/OAuth/OAuth2Client.php
Line 64:
return $this->authorize_url . "?" . http_build_query( $params );
return $this->authorize_url . "?" . http_build_query( $params, '', '&' );

Исправил OAuth2Client.php и всё заработало.

Проблема с модулем hybridauth (6.x-2.0) с авторизацией в ВК.

После попытки входа на сайт через VK API выдаёт ошибку:


{"error":"invalid_request","error_description":"redirect_uri has wrong domain, check application settings"}

После пары десятков минут мучений удалось найти причину. Она кроется в URL, который пытается открыть модуль:

https://oauth.vk.com/authorize?client_id=XXXXX&redirect_uri=http%3A%2F%2Fsite.ru%2Fhybridauth%2Fendpoint%3Fhauth.done%3DVkontakte&response_type=code&scope=

Где XXXXX - id приложения, а site.ru - домен для примера.

Правильный вариант, при котором всё работает:

https://oauth.vk.com/authorize?client_id=XXXXX&redirect_uri=http%3A%2F%2Fsite.ru%2Fhybridauth%2Fendpoint%3Fhauth.done%3DVkontakte&response_type=code&scope=

То есть в ссылке amp; - лишнее.

Как это можно убрать? Лазил по модулю и по библиотеке авторизации через ВК - заблудился и не нашел ничего подходящего.

Никак. Только написанием скрипта можно такое решить.

А не проще ли в вашем варианте использовать инклдуды?

Вам самому хотелось гулять до утра, а работу вы на самом деле ненавидите и друзья тут совершенно непричем. Если бы работа нравилась или хотя бы вы в ней нуждались, такой ситуации не возникло бы.

Хотя есть еще вариант безвольного овоща...

Garin33, спасибо за такой быстрый ответ! В конфиге nginx увеличил client_max_body_size до 320. Если кому пригодится, то у меня он лежит в /etc/nginx/nginx.conf

Так же в php.ini увеличил max_input_time до 300 - до этого индикатор загрузки браузера вырубался на 60-й секунде (то же значение было у параметра), после чего колесо загрузки друпала крутилось до бесконечности, но этого всё равно было недостаточно.

Еще раз спасибо.

Всего: 2841