vadbars@drupal.org: Комментарии

Главные вкладки

16 января 2007 в 8:47

Это warning'и (предупреждения, не ошибки) Denwer'а, в котором в целях отладки установлен высокий уровень контроля ошибок для PHP.
Можно добавить в файл .htaccess строчку php_value error_reporting 7 и тогда будут только сообщения о критических, серьезных ошибках (если они есть).

16 января 2007 в 8:44

Особенно понятно про "Инвалидный CKK - в топку :)" Smile
В оригинале, кажется, про возможность нарастить базовую функциональность прелестями отдельного модуля CCK.
Но за перевод - спасибо!

16 января 2007 в 8:37

Полагаю, что избежать заражения или взлома с гарантией на 100% не может ни один хостинг. Valuehost тоже в общем-то неплохой хостинг, имхо. Как бы его ни критиковали.

Дело, скорее, просто в том, что владельцу сайта надо "соблюдать гигиену" - периодически проверять систему на вирусы, трояны и прочую нечисть, следить за обновлениями безопасности, избегать "случайных связей" со спаммерами Smile

А троянов могло быть несколько.

15 января 2007 в 22:41

А как же тогда отличать один материал от другого? Например, при управлении материалами (редактирование, удаление, публикация и т.п.).

Если вам не нужен вывод поля title на странице сайта, то уберите его из шаблона page.tpl.php в вашей теме оформления.

15 января 2007 в 11:49

Ну просто битва Добра со Злом. Почти как в "Ночном Дозоре": "И треснул мир напополам, дымит разлом, и меркнет свет, идёт борьба... " ... Виндов с Линуксом. Smile
Кибер-религиозные войны...

15 января 2007 в 10:13

> устанавливаю на новый хостинг новый друпал, а точнее ставлю друпал у себя на машине...

Тогда зачем вам возиться с дампом? У нового друпала есть инсталлятор, который все делает сам.

15 января 2007 в 9:52

TeVi, вы хоститесь не на Valuehost? Подобным трояном были относительно недавно заражены тамошние сайты - в файлы index.* дописывается iframe c рекламно-порнографической информацией.
Причем добавление кода производится, видимо, программным способом, автоматически, поскольку вставка iframe может попадать вне тегов body - /body или даже html - /html. Так было, к примеру, на моем сайте, написанном вообще на parser'е.

12 января 2007 в 16:47

У меня MySQL-Front вполне понимает UTF-8. Версия 2.5.
Но можно и не "упираться" в эту утилиту, ибо есть альтернативы.
К тому же, этот проект (MySQL-Front) закрыт. См. http://www.mysqlfront.de/

11 января 2007 в 17:27

90% потребностей для штатной работы с БД Drupal - это загрузить БД из дампа или, наоборот, сохранить дамп БД.
Первое бывает нужно, если вы настроили сайт на локальной машине (к примеру, используя Denwer - http://denwer.ru) и переносите его на реальный интернет-хостинг. Второе - для бекапа БД.

С обеими задачами очень быстро и без лишних вопросов справляется масенький и чрезвычайно шустрый скрипт Dumper (http://www.sypex.net/products/dumper/). Всячески рекомендую!

9 января 2007 в 9:04

> А что не так в обратных адресах?

Дык "From: webmaster@drupal.ru Reply-to: webmaster@drupal.ru и т.д." - это прямо текст поля "От". Т.е. заголовки письма (RFC-822) показываются непосредственно в тексте поля "From".

7 января 2007 в 14:15

Я тоже склоняюсь к варианту тюнинга встроенного форума. И тоже считаю, что форум незаслуженно обойден вниманием разработчиков.

Но что делать, если его не доделывают? Есть вариант навесить на него дополнительные модули и получить недостающую функциональность. Кто имеет опыт такого рода?

Главным образом сейчас для меня важно гибкое распределение прав на форуме: формирование групп пользователей, возможность сделать невидимый для не-членов группы тред (ветку) форума и т.п.

6 января 2007 в 16:30

> От просмотра БД также - ведь тексты нодов в базе будут лежать зашифрованными
А при использовании SSL (без дополнительного модуля шифрования/дешифрования) тексты нодов лежат в базе данных незашифрованными?
(Если они там зашифрованные, то можно обойтись, наверное, без доп.шифрования на стороне клиента. Просто ограничить права доступа.)

6 января 2007 в 15:50

Вопрос-то был о том, как избежать утечки приватной информации сайта через сисадминов сервера (или других лиц, которые могут иметь доступ к БД сайта, например, администрации хостинга или хакеров в случае взлома сайта). Перехват траффика - это дополнение.

4 января 2007 в 18:23

Ну вот нашел я модуль для CCK, который шифрует базу данных - http://drupal.org/project/encrypted_text. Это уже хорошо.
Плохо то, что он хранит пароль для дешифрования на сервере - в файле settings.php Smile