Василий Наумкин

Василий Наумкин

С нами с 08 декабря 2012; Место в рейтинге пользователей: #1

[AdminPanel] Версия 1.1

Привет, друзья! Хочу представить вам новую версию маленького помощника администратора сайта — AdminPanel.

Если кто не в курсе, это такая чёрная штука внизу, которая выводит ссылки на всякие действия для админа, авторизованного в админке. Действия можно добавлять самостоятельно, как душа пожелает.

Все подробности на странице дополнения, а ниже список изменений:
Василий Наумкин
12 января 2017, 09:17
modx.pro
5
3 131
+23

[ms2Gallery] Версия 2.0

С новым годом, друзья! Сегодня я хочу рассказать вам об изрядно переписанной ms2Gallery 2.0.

— Весь код заново просмотрен и отформатирован в PSR-2.
— Улучшена сортировка картинок, настройка «ms2gallery_exact_sorting» удалена.
— Улучшен вывод картинок в админке, настройка «ms2gallery_thumbnail_size» удалена. Больше вы не должны видеть логотип вместо превьюшек — они подключаются в зависимости от настроек источника файлов.
— В properties файла пишется дата съёмки EXIF, если скрипт может её получить.
Василий Наумкин
06 января 2017, 18:18
modx.pro
6
13 404
+27

MODX 2.5.4

Для загрузки доступна новая версия MODX Revolution 2.5.4-pl. Версии 2.5.3 нет и не будет, потому что там была ошибка в инсталляторе — так что сразу 2.5.4:
  • Обновление PHPMailer закрывает возможность выполнения произвольного кода через него
  • Улучшение работы на MSSQL
  • Исправлен вывод загруженных версий пакета в админке
  • Font Awesome обновлён до версии 4.7.0
  • Чуток улучшен внешний вид страницы входа в админку — с неё убрали дублирующие надписи в полях ввода. Теперь по одной странице логина можно отличать 2.5.4 от старых версий.
Официальный анонс вот здесь, а полный changelog вот здесь.

Пользователи modhost.pro уже могут обновляться через панель управления.
Василий Наумкин
04 января 2017, 04:12
modx.pro
3 696
+13

Про документацию

Уже которую неделю вижу в комментариях сообщения, мол «это нужно добавить в документацию», «а почему этого нет в документации» и подобные.

В связи с чем хочу напомнить, что у нас давно есть открытая документация, куда любой желающий может добавить что угодно! И сделали её такой именно для того, чтобы пополнять её могли все, а не только избранные.

Сколько можно ныть в комментариях?
Считаешь, что нужно что-то добавить — добавь. Считаешь, что такая статья должна быть — напиши и пришли. Кто мешает?
Василий Наумкин
25 декабря 2016, 11:12
modx.pro
1
2 431
+26

Смена директорий сайта на modhost

Привет, друзья!

Мы продолжаем бороться за звание лучшего хостинга для MODX Revolution и сегодня выкатываем очередное обновление: теперь вы можете менять системные директории прямо из панели управления:
— core
— connectors
— и manager

Причём, менять их можно сколько угодно и даже генерировать случайным образом — чтобы взломщикам было веселее угадывать.
Василий Наумкин
20 декабря 2016, 16:51
modx.pro
1 673
+14

[HybridAuth] Версия 2.0

Привет, друзья! Представляю вам сильно переписанный компонент для авторизации через сторонние сервисы.

— Весь код отформатирован в PSR-2

Библиотека HybridAuth обновлена до последней версии 2.8.2. И обновление и подключение работают теперь через composer, что сильно упрощает дальнейшее обслуживание.
Код библиотеки больше не хранится в моём репозитории на GitHub и никаких правок я в него не вношу.

— Некоторые провайдеры теперь требуют версию PHP не ниже 5.4, например facebook*.
Василий Наумкин
12 декабря 2016, 15:54
modx.pro
2
2 193
+19

[Office] Версия 1.4.0 - работа с мобильными

Привет, друзья!

Как кто-то возможно помнит, в январе я рассказывал про создание сайта vrmedia.tv, на котором использовалась авторизация через мобильные телефоны. Тогда я написал для этого отдельный контроллер и много чего захардкодил.
И вот, спустя почти год, наконец-то дошли руки включить этот функционал в базовую поставку Office.

Теперь у нас есть новая системная настройка office_auth_mode, которая может быть в двух положениях: email или phone.
При переключении настройки в режим телефона email становится не нужен: регистрация, авторизация и сброс пароля работают через отправку sms сообщений.
Василий Наумкин
02 декабря 2016, 18:36
modx.pro
6
3 289
+19

Вёрстка HTML5 баннера

7
Ситуация такая: очень хорошие друзья просят меня сверстать баннер (а, может, и сразу два) на HTML5. Если кто не знает, это баннеры, которые анимируются не на Flash, а на Javascript + SVG.

Помимо отказа от древнего флэша, такие баннеры еще и адаптивные (то есть, подстраиваются под размер экрана), и меньше жрут батарейку мобильных — что очень хорошо в наше время.

Исходные изображения есть, ТЗ во вложении, вот и пример уже готового баннера, можно посмотреть исходник — там всё включено: и скрипты, и картинки.
Нужен только человек, который умеет делать такие баннеры. Лично у меня времени (да и желания) осваивать еще и это совсем нет.

От вас стоимость и сроки. Если всё будет хорошо — отдам вам потом контакты заказчика, будете работать напрямую.
Василий Наумкин
01 декабря 2016, 04:33
modx.pro
2 032
+3

Срочные исправления безопасности в MODX 2.5.2

Привет, друзья! У меня для вас отличная новость!

Команда MODX работала всю ночь не покладая рук, чтобы подготовить для нас срочный выпуск MODX 2.5.2, закрывающий все известные на сегодня уязвимости.
  • Скрыты критичные системные настройки [#13170]
  • Запрет возможности локального подключения файлов (LFE) [#13177]
  • Запрет возможности подмены пути при запуске $modx->runProcessor [#13176]
  • Запрет неавторизованного доступа к процессорам [#13175]
  • Запрет подмены пути в параметре action объекта modConnectorResponse [#13173]
  • Запрет слепой SQL инъекции при получении xPDOObject [подробности]
Василий Наумкин
15 ноября 2016, 03:19
modx.pro
1
8 817
+24

Потенциальная уязвимость при получении объекта xPDO

Привет, друзья! Настало время подвести некоторые итоги по новости недельной давности.

Если кто не в курсе, в xPDO, а соотвественно, и в MODX обнаружилась уязвимость, позволяющая проводить слепые SQL инъекции и ломать сайты. Точнее как, обнаружилась… Всегда там была, и кому нужно — давно это знали.

Суть в том, что при получении объекта xPDO можно указать вторым параметром любую строку, и она не фильтруется.
$modx->getObject('modResource', 'тут любой SQL код')
Этот код выполнит произвольный SQL запрос, потому что «фича, а не бага».

Правда, про эту фичу нет ни слова в документации, где говорят только о
The criteria can be a primary key value, an array of primary key values (for multiple primary key objects) or an xPDOCriteria object.
и никаких сырых SQL выражений.
Василий Наумкин
13 ноября 2016, 15:37
modx.pro
11
4 789
+30