Sergey_K
Плюс дыра в виде отсутствия prepare, сохоюраненных процедур и пр.
Sergey_K
Для людей, которые не знают SQL, наверное, наоборот, им проще
Sergey_K
Ну и плюс гемор непонятный с интеграцией новых полей/таблиц.
Evgeniy
Плюс дыра в виде отсутствия prepare, сохоюраненных процедур и пр.
странно $sql = 'SELECT lesson FROM modx_quests_complete WHERE user_id=? ORDER BY lesson DESC LIMIT 1'; $statement = $modx->prepare($sql); if ( $statement->execute(array($userId)) ) { $unitResult = $statement->fetchAll(PDO::FETCH_ASSOC); $unitResult = (int)$unitResult[0]['lesson']; } else { $unitResult = 0; }
Sergey_K
Ага, только параметры где?
Dmitriy
Dmitriy
пацаны, яндекс веб мастер головой стукнулся?
Evgeniy
Ага, только параметры где?
там prepare было) какие параметры?
Sergey_K
Фишка prepare в том, что запрос компилится отдельно от параметров
Sergey_K
Формально вызов есть, но смыла в нем мало.
Evgeniy
вместо ?
Sergey_K
Эм...
Sergey_K
В pdo php посмотри как параметры запросов заполняются
Sergey_K
Там строки с плейсхолдерами
Sergey_K
А потом уже методом addparam (если не вру) суется параметр
Sergey_K
В итоге инъекция невозможна
Sergey_K
Даже если не чистить ничего
Artem
тут глянь https://www.riwkus.pro/notes/web/back-end/modx/where-examples-of-the-condition-records-to-fetch/
Блин, уже кучу раз перепробывал разные варианты, толку ноль. Ни в какую не хочет выдавать нужную выдачу, или ничего не выдает или все сразу. [[!pdoResources? &parent=562 &limit=0 &sortby=pagetitle &sortdir=ASC &processTVs=serviceCategory &includeTVs=serviceCategory &where={"serviceCategory:IN":'1',"OR:serviceCategory:":'1||2'} ]]
Sergey_K
Дядь
Evgeniy
В pdo php посмотри как параметры запросов заполняются
я не защищяю xPDO) я даже от MODX отхожу потихоньку))
Sergey_K
я не защищяю xPDO) я даже от MODX отхожу потихоньку))
Я понимаю, я и не нападаю. Но у меня все больше ощущение, что модх делали для незнайки))
Evgeniy
от такого оттолкнись
Sergey_K
Зачем = тогда?
Evgeniy
Зачем = тогда?
а ну да) не стараюсь и туплю))
Sergey_K
In 1,2 включает в себя =1
Evgeniy
In 1,2 включает в себя =1
OR:serviceCategory:":'1||2' у него вот с этим проблема
Evgeniy
если я правильно понял
Sergey_K
Логика там кривая
Sergey_K
1||2 это строка?
Sergey_K
Или что
Evgeniy
вангую что строка
Artem
Artem
Ни в какую не хочет выводить, срань
Artem
Там прикол с чексбоксами, что если указывать в дву разных секциях одновременно, то перестает работать выборка, а в базу пишет 1||2||3||4 - если всё выбрать, в этом дуже
Artem
Anonymous
зачем если етьс pdoTools?
в эво нету. попросили загрузку ускорить. была 3 сек стала 0.1 один запрос и фильтр и сортировка сразу. Не знаю как с пдотулз будет. магазин переношу на рево, если будет быстро то ок. 10 тыс товаров фильтр по 5 тв и сортировка по 2м сколько по времени? мне кажется в том ditto 30тыс запросов к базе вместо одного. поэтому долго так думает. на минишопе скорее всего быстро-там таблицы горизонтальные. а тут не очень удобная структура. запрос - метр надо делать с кучей подзапросов.
Anonymous
ditto в эво- аналог гет-ресурс
Anonymous
Модх поддерживает пару типов бд, со всеми ли работает твоя модификация?
ну если там COALESCE/ LEFT JOIN/ подзапросы поддерживаются то будет. да везде MySQL
Артем
ditto в эво- аналог гет-ресурс
зачем дитто, если есть доклистер?)
Dmitriy
ты же должен знать
Dmitriy
ну ты казёль
Dmitriy
у жедоса спроси
Misha
Народ а pdoNeighbors может выводить миниатюры ms2gallery ?
Dmitriy
pdoNeighbors это что за ещё покемон?
Misha
https://docs.modx.pro/komponentyi/pdotools/snippetyi/pdoneighbors
Александр
Александр
https://docs.modx.pro/komponentyi/pdotools/klassyi/pdofetch#%D0%9C%D0%B5%D1%82%D0%BE%D0%B4-addJoins
Misha
а для фенома есть пример ?
Артем
а для фенома есть пример ?
тоже самое и будет
Misha
не работает
Артем
ну еще бы)
Misha
ну еще бы)
объясните
Артем
на кавычки посмтори
Misha
а как правильно сделать ?
Евгений
\'
Misha
Блин я конечно туплю покажите где исправить {'pdoNeighbors' | snippet : [ 'limit' => '3', 'tvPrefix' => '', 'class' => 'modResource', 'loadModels' => 'ms2gallery', 'leftJoin' => '{ "Image": { "class": "msResourceFile", "on": "modResource.id = Image.resource_id AND Image.parent = 0" }, "Thumb": { "class": "msResourceFile", "on": "Image.id = Thumb.parent AND Thumb.path LIKE '%120x90%'" } }', 'select' => '{ "modResource": "*", "Image": "Image.url as image", "Thumb": "Thumb.url as thumb" }', 'includeTVs' => 'size,area,image1,pro,price1,price2,price3,price4,tipmat', 'tplWrapper' => '@INLINE [[+prev]][[+next]]', 'tplPrev' => '@FILE chunks/card.tpl', 'tplNext' => '@FILE chunks/card.tpl', 'showLog' => '1' ]}
Евгений
'%120x90%'
Евгений
тебе ж подсветило
Misha
а это можно поменять на medium как то ?
Misha
'%120x90%'
\'120х90'\ так ?
Евгений
смотри по подсветке
Евгений
вроде так
Евгений
а чтобы поменять на медиум, надо глянуть что у тебя в базе
Евгений
может там уже и нету никаких цифер
Артем
\'120х90'\ так ?
\'120х90\'
Misha
а чтобы поменять на медиум, надо глянуть что у тебя в базе
в каталоге я использую {'!pdoPage' | snippet : [ 'ajaxMode' => 'default', 'element' => 'ms2GalleryResources', 'includeThumbs' => 'medium', В карточке выводится так: <a href="{$uri}" title="{$pagetitle}"> <img class="img-fluid" src="{$medium}" alt="{$pagetitle}"> </a>
Sentinel
Кто то есть самозанятым? Какие подводные камни если есть они?
Иван
я как ИП
Roman 🚀
там один большой ебический камень