Size: a a a

MODX. Русскоязычное сообщество.

2020 January 30

Е

Евгений in MODX. Русскоязычное сообщество.
там проблема в phpthumb
источник

Е

Евгений in MODX. Русскоязычное сообщество.
превьюшки через него выводятся и видимо он не пашет с svg
источник

АС

Александр Сек in MODX. Русскоязычное сообщество.
Пробовал кто-то ставить свою тему на Ace? Или подключать beautify?
источник

Е

Евгений in MODX. Русскоязычное сообщество.
я себе еще и поддержку видео добавил
источник

АС

Алексей Смирнов in MODX. Русскоязычное сообщество.
Кстати норм идея - универсальное поле для медиа.
МпЗ ещё и ваще крутяк
источник

Е

Евгений in MODX. Русскоязычное сообщество.
да, наверн надо и его
источник

АС

Алексей Смирнов in MODX. Русскоязычное сообщество.
Евгений
да, наверн надо и его
А webp поддерживает?
источник

ПК

Павел Кристалл in MODX. Русскоязычное сообщество.
Евгений
я себе еще и поддержку видео добавил
Наконец-то тивиха это реально телевизор
источник

Е

Евгений in MODX. Русскоязычное сообщество.
Алексей Смирнов
А webp поддерживает?
а вот хз, если phpthumb обрабатывает то да
источник

Е

Евгений in MODX. Русскоязычное сообщество.
по сути тут тоже что умеет стандартное поле изображения + свои фишки
источник

Е

Евгений in MODX. Русскоязычное сообщество.
там можно любой mime type обрабатывать
источник

АС

Алексей Смирнов in MODX. Русскоязычное сообщество.
Как называется доп? :)
источник

Е

Евгений in MODX. Русскоязычное сообщество.
Алексей Смирнов
Как называется доп? :)
mixedimage
источник

YF

Yuriy Finiv in MODX. Русскоязычное сообщество.
Александр Сек
Пробовал кто-то ставить свою тему на Ace? Или подключать beautify?
Я только стандартные ставил
источник

ВН

Василий Наумкин in MODX. Русскоязычное сообщество.
Тип Мутный
и дырявый причем
отсутсвие проверки CSRF - это не уязвимость само по себе. Иначе подавляющее количество сайтов можно называть дырявыми

Но ты прав, у меня по ошибке эта проверка была включена только для ajax запросов, теперь включил для всех
источник

ВН

Василий Наумкин in MODX. Русскоязычное сообщество.
Вряд ли это кто-то использовал хоть раз, иначе мы бы получили сообщения об угоне аккаунта или странной активности, чего ни разу еще не было
источник

ТМ

Тип Мутный in MODX. Русскоязычное сообщество.
Ну это уязвимость веба по-сути. Однако, отсутствие данной штуки может сильно навредить.
источник

ВН

Василий Наумкин in MODX. Русскоязычное сообщество.
Да, согласен.

Я как-то уже позабыл, что бывают и обычные запросы, помимо ajax =)
источник

ТМ

Тип Мутный in MODX. Русскоязычное сообщество.
У вас он самопис?
источник

ВН

Василий Наумкин in MODX. Русскоязычное сообщество.
Тем более, что кросдоменный ajax блокируется браузерами по умолчанию, а вот обычный POST выполняется на ура

Привет из старого web
источник