Am
<base href="http://[!http_host!]/" />
Aliaksandr
Так это то, о чем я писал час назад
Am
Дык, никто не говорит что не так. Пытаемся понять что нужно. (;
Aliaksandr
Называя его [!site_url!]
Evgeniy
Я вообще проблемы не вижу. Перечитал еще раз историю переписки получается следующее. Залетает в чат чувак со словами здрасть. И начинает беседу в стиле "НАХРЕНА...." Ему дают советы как решить задачу. На что появляются новывые факты, которые якобы мешают решить поставленную задачу. Затем появляется некий дев сайт. Потом вообще, микс между http/https и все это дело сопровождается переодическим тыканием в стиле "РАЗУЙ ГЛАЗА", когда начинают объяснять что чел не прав.
Evgeniy
Да он и сам не очень понимает, что должно быть на выходе:)
Я о чем и говорю. На ходу условия задачи меняются, чтобы создать видимость проблемы
Am
Скорее всего понимает что должно быть, просто в эволюшен это сложнее.
Am
А тут видит не полное решение, а "стёб". Не все могут дать решение сразу.
Evgeniy
Я понял лишь одно. Нужно чтобы http://example.com или http://example.org подставлялись в base_href в зависимости от того, какой домен открыт
Am
В конце концов тоже так понял. И это решается.
Am
Может задача у человека другая.
Am
Ну, напрягся ее объясняя, с кем не бывает.
Aliaksandr
Ну так return MODX_SITE_URL решает эту проблему возврата того домена, с которого он зашел
Am
А он ее еще и кеширует.
Evgeniy
При этом base_href вообще по сути на сайтах не нужен. От него лишь одни проблемы. Но не суть.
Aliaksandr
Так не подходит почему-то уже скоро как час:)
Am
У Вас вопрос сегодня тоже был по поводу хранения данных. Как бы очевидный. (;
Am
Не каждый понимает сразу что и как, на то и опыт.
Aliaksandr
Проблемы большей частью с табами, они не могут понять друг друга без полного адреса страницы
Am
Всмысле нельзя вычислить когда нажат таб и куда его адресовать?
Aliaksandr
У Вас вопрос сегодня тоже был по поводу хранения данных. Как бы очевидный. (;
Если про мой вопрос, то мне не сильно нравится, что эти секретные данные доступны в кэше постоянно
Aliaksandr
Всмысле нельзя вычислить когда нажат таб и куда его адресовать?
Если задат бэйс хреф и табы адресуют на id элементы # то это частый глюк
Evgeniy
я сегодня в чате что-то читал подобное
Aliaksandr
Это про базу данных?
Нет, вопрос был где лучше хранить приватключ какй нибудь платежной системы
Aliaksandr
Что конфиг, что чанк, что настройки модуля все летят в кэш файл
Aliaksandr
И доступны все время, а не только по запросу
Aliaksandr
Вот это мне не нравится:)
Evgeniy
Почему?
Evgeniy
Типо злой дядька прочитает эти данные?
Aliaksandr
Не на всех хостингах есть это выше корня
Evgeniy
vds сейчас от 150 рублей)
Aliaksandr
Ну мало ли, я видел как ошибка еформ весь кэш переписала в лог
Aliaksandr
Может он еще где вывалится:)
Evgeniy
Смотри, тут нужно исходить от противного
Evgeniy
Если сайт взломали, то где бы ты не хранил ключ - он уже утек. Смирись
Evgeniy
Если файл хранится в базе, то увести его могут через sql-injection
Evgeniy
если ключ хранится в файле, то увести его смогут только если на сайте есть читалка содержимого файлов (LFI уязвимость не покажет приватного ключа, если данные хранятся в массиве)
Am
Если про мой вопрос, то мне не сильно нравится, что эти секретные данные доступны в кэше постоянно
Это то о чем писал Вам ранее - все данные в эволюшен хранятся в БД ((% и это не всегда подкрепляется проверкой их изъятия и внесения, тем более при "острых темах". Это просто эволюшен, тут нужно знать что и где писать. Тот же Яма может и эксперт ведь он использовал все что доступно скриптовому языку PHP и инклуды и другое, только это многим тут не нравится теперь. (((: Классика.
Aliaksandr
Это я понимаю, но одно дело, когда этот ключ лежит где-то отдельно и получается только при его запросе, а другое дело, когда он висит помтоянно при любом запуске сайта и не факт, что нет такой ошибки, которя бы этот лог не вывалила на фронт
Evgeniy
Теперь дальше. Любой сервер/сайт должен быть сконфигурирован так, чтобы ошибки не показывались не привилигерованому пользователю
Evgeniy
Если кто помнит, давным давно был такой баг в MODX
Am
Это в основном утопия, т.к. в основном на хостинге можно в php.ini или .htaccess включить показывать ошибки (и хостер прав).
Am
А потом это забывают выключить ((:
Am
Тоже классика.
Am
А тест-аккаунтов в эволюшен нет.
Evgeniy
Именно поэтому реализовано разделение кому какие ошибки показывать
Am
А было бы приятно.
Am
Да, только не все об этом знают.
Evgeniy
А тест-аккаунтов в эволюшен нет.
приватная вкладка в браузере - вот и весь тест
Am
(((((((((((((((%
Evgeniy
Да, только не все об этом знают.
и тем не менее оно есть
Am
Хороший тест. ((: И есть, и как бы нет. (((%
Am
Это не ДЛ тестами обвешивать (((%
Evgeniy
Я не понимаю в чем проблема
Am
Не принимайте близко, это не проблема.
Am
Просто хостинги разные бывают и тот же рег.ру не блещит настройками для понимания - панель сложная и много вопросов у пользователей.
Evgeniy
Разделение вывода ошибок есть. Если об этом не все знают - это уже проблема тех, кто не знает. Если кто-то перенастраивает и забывает вернуть - это опять таки тоже их проблема.
Am
Да, согласен.
Am
Только это все для разработчиков. А пользователи это пользователи. Для них эволюшен, а для разработчиков - любая система.
Aliaksandr
Т.е. надежнее всего в файле php в массиве, я так понял?)
Am
(: Выше корня сайта, с правами на чтение определенному пользователю системы
Am
(((%
Am
При условии что туда есть доступ веб-пользователю сервера (((:
Am
Ну, ВП лидер. Тут сложно оспорить. (((:
Evgeniy
А сайты должны делать люди которые в этом хоть что-то понимают
Evgeniy
Ну это мое имхо
Am
Дану, сейчас уже столько конструкторов. Это в больше зависит от образования. Сайты это не ракеты, тут тоже тонкости есть, а по сути не сложно.
Aliaksandr
Зачем это пользователям вп, этот поломают новый сделают:)
Am
То что пользователь необразованный пошел это да - хлеб с икрой для "разработчиков".
Am
Зачем это пользователям вп, этот поломают новый сделают:)
Вот честно, уже давно не следил за всякими взломами ВП. Даже взломщик уже давно пошел ленивый. В основном даже ботнетов не создает.
Evgeniy
То что пользователь необразованный пошел это да - хлеб с икрой для "разработчиков".
Вот как раз таки именно такие пользователи самые жлобливые. Они ради чего сами делают сайты? Чтобы сэкономить. Когад обращаются к разработчику? Когда понимают, что уже сами ничиго не могут сделать.
Aliaksandr
Не факт, на каждого такого пользователя есть такого же уровня разработчики с сайтами по 25$
Evgeniy
И тут начинается самое интересное: подсказки как лучше сделать, самостоятельная оценка задачи и времени, бла-бла-бла
Aliaksandr
Так что на икру может и не хватить:)
Evgeniy
Ладно, парни. С вами хоршо, но работать интереснее)