Drupal6

book - после обновления слетает вся подшивка

14 августа 2008 в 13:49

У модуля book есть одно странное неприятное свойство.
После каждого обновления (у меня уже 2 раза) слетает полностью все дерево подшивок. (т.е. документы вылетают из подшивки - сбрасывается родительская страница у всех документов)
Видимо прийдется отказаться от него или не обновлять.

Обновляемся до 5.10 и 6.4

14 августа 2008 в 10:49

Собираемся с духом и обновляемся до 5.10 и 6.4!

  • Номер сообщения об уязвимости: DRUPAL-SA-2008-047
  • Проект: ядро Друпал
  • Версии: 5.x, 6.x
  • Дата: 13 июля 2008
  • Риск безопасности: Очень опасно
  • Тип уязвимости: удалённая
  • Уязвимости: множественные уязвимости

Описание

Множественные уязвимости обнаружены в Друпал.

CROSS SITE SCRIPTING

A bug in the output filter employed by Drupal makes it possible for malicious
users to insert script code into pages (cross site scripting [
http://en.wikipedia.org/wiki/Cross-site_scripting ] or XSS).

A bug in the private filesystem trusts the MIME type sent by the browser,
enabling malicious users with the ability to upload files to execute cross site
scripting attacks.

These bugs affects both Drupal 5.x and 6.x.

ARBITRARY FILE UPLOADS VIA BLOGAPI

The BlogAPI module does not validate the extension of uploaded files, enabling
users with the "administer content with blog api" permission to upload harmful
files.

This bug affects both Drupal 5.x and 6.x.

CROSS SITE REQUEST FORGERIES

Drupal forms contain a token to protect against cross site request forgeries [
http://en.wikipedia.org/wiki/Cross-site_request_forgery ] (CSRF). The token may
not be validated properly for cached forms and forms containing AHAH elements.

This bug affects Drupal 6.x.

User access rules can be added or deleted upon accessing a properly formatted

Ограничение на размер картинки в fckeditor

14 августа 2008 в 6:45

Каким образом в fckeditor задать максимально допустимый размер картинки ( в пикселях)? или возможно есть решение для её авторесайза?
Почему-то стандартные установки из file upload админки друпала для этого дела не работают.

Новые версии Drupal 6.4 и 5.10

14 августа 2008 в 5:39

Выпущены новые версии drupal, фиксирующие критические уязвимости. Новых функций не заявлено.
Обновление ваших версий до 6.4 и 5.10 "строго" рекомендуется!

Загрузить версию 6.4
Описание изменений к версии 6.4.

Не могу удалить папку Sites

13 августа 2008 в 21:46

Возникла необходимость удалить Друпал с хостинга. Все удалил, а папка Sites категорически не хотит удаляться=((
Пишет что нет прав у меня на удаление.
Что делать?

Отключить (полностью) комментирование для типа контента

13 августа 2008 в 19:03

Привет.

Есть-ли возможность отключить возможность комментирования для некоторых типов контента.
Клиент жалуется, что страница написания контента перегружена и во многом ее можно урезать. Комментарии же нужны только в блоге, поэтому хотим вообще избавиться от закладки Comment settings.

Спасибо за ответ.

Создание и изменение внешнего вида главной страницы

13 августа 2008 в 16:58

Здравствуйте.

подскажите пожалуйста, как создавать/изменять внешний вид главной страницы. нашёл можуль, который помогает указывать вместо стандартного yuorsite.ru/node свой путь, но полностью самому создавать HTML в ручную и заливать эту страничку на FTP не очень хочется, хотелось бы редактировать/создавать новые страницы при помощи DRUPAL, если это возможно конечно.

Я так понимаю, что за это, каким-то образом должен отвечать модуль Views, хотя может и ошибаюсь. Так же, если кто-то знает, объясните мне пожалуйста разницу между типами Blocks и Page и тд.

Как узнать текущий язык сайта???

13 августа 2008 в 15:52

Как узнать текущий язык сайта???

Операторы; ничего не выводят... Насколько я понимаю текущий язык должена выглядеть примерно так - ru или en

Использую Друпал 6,3

print $GLOBALS[locale];

print $language;

вопрос по активированию тем

13 августа 2008 в 15:13

задача - внешним скриптом админить мультисайт на друпале, в частности проблема со сменой темы
записываю в таблицу базы variable в theme_default какую либо тему
но она активируется только если зайти в админку в раздел тем
поэтому вопрос - что выполняет друпал при активации той или иной темы и какой функцией формируется например таблицы `blocks` непонятно откуда берутся расположения блоков (region)