DiAksID

DiAksID
Рейтинг
236
Регистрация
02.08.2008
The WishMaster:
Не аналогия, а противоположность.

оффтоп: судя по по постам на серче акцентирование на "мой СДЛ" вместо скромного "мой сайт" в 99% обозначает именно аналогию ГС 😂

Pavel_:
... Джумла и ВП - здесь точно не катят ...

по национальности не подходят или по вероисповеданию? 😂 прилепить фронтенд редактор можно к абсолютно любой CMS, были бы руки...

sitexpert:
Регистрация никогда не будет отключена :) Рекомендую всем уже успокоиться на этот счет!

да всем по барабану ваши проблемы. кто должен нервничать, что есть аналоги как минимум не хуже и без регистрации? хотя устраивает быть в ж*пе а не в "топе" - тоже не переживайте 😂 ..

Evil_Gomel:
Именно скрипта под это дело нет (придется заказывать)...

если чего то не знаешь - это нет вообще ? 😂 HTML Purifier - и абзацы в <p> завернёт и не нужные теги выдернет и популярные XSS отловит и много ещё чего ...

ЕЗЗЗЗЗЗ, заработала падло !!! ivan-lev, большой сенкс ...

ЗЫ: в .htaccess прокатила звёздочка, при только директиве в nginx.conf - то же всё как надо.

спасибо, ivan-lev, но статику у меня nginx раздаёт и у него в mime.types шрифты прописаны.

но щаззз вставлю, будем посмотреть...

UPD: хотя туплю под вечер 😂 здесь ж про другое...

ivan-lev:
В этом году, скажем так. http://forums.modx.com/thread/84893/security-bypass-and-remote-execution ...

MODX Revolution 2.2.8-pl (June 4, 2013)
====================================
- Prevent empty HTTP_MODAUTH from succeeding
- [#9450] Prevent non-existent Context initialization
- [#9896] Improve performance of modTemplateVar::getRenderDirectories()
- [#9859] Prevent conditional output filter recursion
- [#6138] Handle offline errors in RSS feeds
- Refresh file tree after removing file
- [#9946] Do not cache modResource::$_isForward
- Force browser to root on Media Source change
- Refresh file tree after root upload
- Fix remove file from root if no folder selected
- [#8877] Fix inline grid datefield icon
- [#6945] Fix datefield icon in grid toolbars
- [#9825] Revert width increase of file and image TVs
- [#9901] Fix empty resourceMap in sqlsrv
- [#9912] Fix length of modResource.uri index
- [#9846] Fix incorrect parameter order passed to findResource
- [#9814] Fix empty cross-context links using link tags

MODX Revolution 2.2.7-pl (April 9, 2013)
...

в упор не вижу, ну да фиг с ним, видно зрение слабое ...

ivan-lev:
... В блоге у Agel Nash есть подробности.

сказочник "авторитетный" 😂 ....

-----

аааааа !!! это што ли? "Prevent conditional output filter recursion" так про эту хрень с фильтрами только дурак не знал 😂 ппц, пару лет спорили "уязвимость" это или "фича" - накнец решили, ну и ладушки ....

lexusf:
... выводит только путь к файлу "/assets/components/phpthumbof/cache/" но не обрабатывает его

что то вас вообще не в ту степь занесло. "/assets/components/phpthumbof/cache/" - путь к КЕШУ phpthumboff, он вас интересовать вообще не должен - чисто техническая директория.

phpthumboff получает адрес вашего изображения из TV поля и его media source, после этого корёжит его как вы задали в параметрах, создаёт thumbnail в папке своего кеша и отдаёт путь именно к этому преобразованному изображению.

всё элементарно - на уровне дедсада. вооощем запутались в "трёх соснах" ;) мануалы хоть изредко стоит чистать. прежде чем впихивать что то на сайт...

ivan-lev:
... там не так давно уязвимости позакрывали...

это когда же "недавно"? и что за "уязвимости"?

Всего: 2557