fairrandir: Комментарии

Главные вкладки

27 апреля 2018 в 14:55

Maxim_web_developer wrote:

И в итоге то что?

А в итоге - hook_rdf_namespaces не позволяет переопределять урлы. Массивы, которые определяются данным хуком объединяются по ключу, и если значения неодинаковые - ключ тупо дропается.

26 апреля 2018 в 17:59

Результат выполнения функции block_get_blocks_by_region сохранить в переменную, в функцию render передавать перемменную.

А если бы код был не скрином, то и пример кода вам бы наваян был.

26 апреля 2018 в 10:47
4

Да нифига. Есть сайт, о котором никто пока не знает. Тем не менее на него уже пришёл какой-то бот, определил CMS (запросами по характерным для CMS урлам), после чего попытался заюзать мартовскую уязвимость. Домену два дня, сайту день.

25 апреля 2018 в 17:28

VasyOK wrote:

Смысл Authcache - кешировать страницы для авторизированных пользователей?

Смысл Authcache - не кэшировать части страницы, уникальные для пользователя, и не важно, авторизован он, или нет. Например корзину, или токены форм.

25 апреля 2018 в 16:37

1. Не быстро, смысл есть.
2. Конфликтуют. Блок корзины не обновляется.
3. Разумеется.

Я вообще говоря хз что посоветовать. Интернет магазин - это не сайт для анонимов, без сессии не обойдёшься, а сессия убивает кучу механизмов кэширования друпала. Надо смотреть в сторону Authcache, я думаю.

25 апреля 2018 в 16:29
1

Оформление -> Тема оформления административных страниц -> Seven и галочку Использовать административную тему при редактировании или создании материала

24 апреля 2018 в 19:27
3

misha89 wrote:

php.module(80)

Оооо, у вас батенька php-фильтр. Собственно надо искать, где используется эта гадость и выдирать её оттуда. Это ошибка уже не друпала, а родителей разработчика, который заюзал php-фильтр. Smile

23 апреля 2018 в 15:07
1

Прям всё-всё с нуля? Работу с базой, CSRF-защиту форм, админку для юзверей, движок для шаблонов, роутинг, управление ассетами, валидаторы и тысячи других юзкейсов?

Существуют причины, по которым люди используют CMS и фреймворки, и главная - не писать всё с нуля. А если используете чужие наработки - будьте готовы к уязвимостям в них.

23 апреля 2018 в 11:47

А на чём? Видите ли, найденные уязвимости не говорят о "плохости" системы. Вопрос же не в самих найденных уязвимостях, а в оперативности их закрытия. Вот сейчас появляется куча топиков, мол взломали сайт. Так проблема не в друпале, а в том, что люди не обновились. Представьте себе, что подобную уязвимость нашли на впшечке, или джумле (не к ночи будет помянуто), всех точно так же за неделю предупредили, кто-то забил на обновление, сайт взломали. И что теперь? Система плохая? Или зря не обновлялялись?