ProjectSoft
В том то и удивление.
По всем настройкам сайт на https
makeUrl генерирует http.
Жесть
Pathologic
возможно это очередное улучшение от ямы ((:
Сергей
может в htaccess стоит off?
RewriteCond %{HTTPS} =off
ProjectSoft
Да мненя удивило как $sheme может внезапно меняться и сравниваться
ProjectSoft
ProjectSoft
Я конечно поменять могу код. Но я для начало хочу поймать логику - зачем это было сделано.
Сергей
ProjectSoft
Сергей ))))) Ну при чём здесь htaccess ?
Он ну ни каким боком не влияет в данной ситуации на генерацию страницы
Сергей
Pathologic
ну, я так понял, что когда делают связку apache+nginx, то они между собой общаются по http, а наружу отдается по https
Pathologic
поэтому и не работает $_SERVER['HTTPS']
Pathologic
нужно проверять еще другие заголовки
ProjectSoft
Ещё раз - сайт на https.
Все редиректы стоят
$_SERVER['HTTPS'] == 'on'
Ну ни как не is_numeric и т . д.
Логику гляньте по скрину.
ProjectSoft
И вообще, что такое $sheme в данном методе
Pathologic
scheme это абсолютная или относительная ссылка
Andrey
Andrey
Можно идейку закинуть? Где-то в конфигурации сайта такой тырчик, чтобы отключать тут имя ТВ.
ProjectSoft
Я естественно смотрел
ProjectSoft
if (is_numeric($scheme) && $scheme != $_SERVER['HTTPS']) {
ProjectSoft
Как?
Anonymous
Кстати в рево это scheme может принимать цифровые значения, может и тут та же логика закладывалась?
Сергей
Как?
возможно в каких то компонентах написано так
makeUrl(1, '', '', 0);
Anonymous
https://image.prntscr.com/image/-cmT9KHcQmSPuK_0BH3S-A.png
ProjectSoft
))))
Тогда полностью код
if (is_numeric($scheme) && $scheme != $_SERVER['HTTPS']) {
$scheme = ($_SERVER['HTTPS'] ? 'http' : 'https');
}
//TODO: check to make sure that $site_url incudes the url :port (e.g. :8080)
$host = $scheme == 'full' ? $this->config['site_url'] : $scheme . '://' . $_SERVER['HTTP_HOST'] . $host;
ProjectSoft
Сначало проверяем число это,
А потом, чтобы сгенерировать абсолютную ссылку - не full ли он?
Pathologic
😸
Pathologic
надо удалять весь этот бред
Anonymous
Сначала мы проверяем число или нет. И если число проходит по условию, то подставляем или http или https. Итого для следующей валидации у нас есть варианты full/http/https
Это сделано для того что бы могли зачем-то передавать что
1 = https, а 0=http
Anonymous
Как на картинке которую я скинул выше
ProjectSoft
Anonymous
Так как возможно изначально были варианты только 0/1 и оставляли для обратной совместимости
Anonymous
Потому что остальное накручивали потом
Pathologic
а есть ли какая-то практическая необходимость на сайте с включенным http генерировать ссылки с https и наоборот?
ProjectSoft
Изначально было только full.
А то, что кто-то там что-то накручивал - его проблемы.
Dmytro
ProjectSoft
У меня эта проблема встала, когда я с дев отправил в реализ.
ProjectSoft
И понеслись блокировки, да не верные ссылки.
Anonymous
Народ, подскажите аналог &extenders=`nosort` Ditto для Doclister
Anonymous
&sortType=`doclist` - игнорирует, может есть какое допусловие есть?
Anonymous
Мля, сорян. Допусловие называлось сбросить кеш в админке...
Andrey
Наверное, баян-бабаян спрошу, но как в Тини сделать так, чтобы можно было вставить изображение, обёрнутое определенными тегами?
Pathologic
использовать события
Pathologic
в сообществе было такое про таблицы
Andrey
В смысле плагин в самом Модх сделать?
Anonymous
Я что-то не могу найти, раньше спрашивал. У меня после parseChunk приходит вот такая вещь, есть какая-то команда в api в которой это дело можно выполнить, но я не помню что за она. Не подскажите?
[[if? &is=`2:in:3,4` &then=`11`]]
Dmytro
echo $modx->rewriteUrls( $modx->parseDocumentSource($output) );
Anonymous
Mihail
Ребят, подскажите где норм туториал по переносу evo на другой хостинг? с Рево работал а с эво нет, там все так же или не?
Alexei
Andrey
Забэкапить.
Перенести всё.
Поправить /manager/config.inc.php
Почистить в assets/cache/siteHostnames.php константу, если она там есть.
Потом в админке сбросить кэш и там же сбросить на дефолтные пути в конфигурации во вкладках "Файл-менеджер" и "Файл-браузер".
Должно пахать.
Andrey
Странно ведёт себя.
Пишу вот так
setup: function (editor) {
editor.on('SetContent', function (e) {
if (e.content.indexOf('<img') == 0) {
e.content = '<div>' + e.content + '</div>';
console.log( e.content);
}
});
}В консольке выводит <div><img и так далее, а вставляет почему-то просто img
Andrey
Блин, я глупый.
BeforeSetContent надо =)
Anonymous
Так, народ.. новая волна вируса, подменяют .JPG с описанием, в title выводят скрипт для майнинга.. уже 3 случая
Антон
Хостинг взламывают?
Anonymous
не.. через комп админа идет подмена..
Андрей [aharito]
Прибавив ещё 1-го партнера, Evo CMS закрепилась на 7 месте в рейтинге бесплатных. Нужно ещё 2 партнера, чтобы подняться до 16-го места в общем рейтинге.
http://modx.im/blog/news/5565.html
Andrey
Anonymous
Ищем..
Andrey
Am
А за что?
Am
За то что ребята нашли уязвимость, ошибки и раз это так работает, то пользуются этим?
Am
Или это Вы к разработчикам, которые допустили эти ошибки? Они тоже могли не знать что их допускают (:
Am
Уровень разный бывает (;
Andrey
Andrey
Am
Хм. Т.е. когда закон, например на субсидии, написан таким образом что им могут пользоваться слои населения у которых доход значительно выше и им субсидия не положена, то это хорошо?
Am
Т.е. это все плохие люди?
Am
Мне думается что нет. Просто закон так написан и он требует правок. А правки и законы выпускает "разработчик".
Am
(;
Am
Пользуются потому что кому-то это нужно - использовать чужие ресурсы.
Am
Обычное дело.
Andrey
Вообще-то да, плохие. Потому что недополучают те, кто реально в этом нуждается.
В случае с цмс же ещё нагляднее - разрабы, вместо внедрения нормальных фич сидят и ищут дыры.
Am
(((((((((((%
Am
В Вашей логике проблемы.
Andrey
Andrey
В законе кстати нигде прямо не написано, что убивать людей нельзя.
Am
Когда закон написан так что его можно применять в таких случаях, тогда это не плохо, а "работа согласно закону".
Разработчики во многих компаниях очень глупые люди или люди не желающие работать, поэтому получаются сырые продукты. Так же есть группа людей, которые не используют элементарные защиты (вон недавно тут был человек на php 5.3).