Вход • Регистрация

Всего найдено: 5691

  • 21 августа 2018 г. , редакция: 1534872279
  • Цитата
    Fatal Error: syntax error, unexpected '[' plugins/class.phpmailer.php: 271


    plugins/class.phpmailer.php на скриншоте строка 271



    http://php.net/manual/ru/language.types.array.php
    Цитата
    Начиная с PHP 5.4 возможно использовать короткий синтаксис определения массивов, который заменяет языковую конструкцию array() на [].


    Версия РНР какая на хостинге?
  • 21 августа 2018 г.
  • Цитата
    Но уведомления так и не приходят..)

    И чего? Это к чему?
    Вы намекаете, что мы выпустили кривую сборку с нерабочим модулем, она не отправляет уведомления, мы это не протестировали, а все сообщения от сотен недовольных пользователей на форуме удаляем?
    Или всё-таки проблема на Вашем конкретном сайте/хостинге и Вам нужна помощь опытных товарищей и Вы её доброжелательно просите?
  • 28 августа 2018 г.
  • Протокол указывать надо обязательно. Как и порт.
    Уточните на хостинге, как именно указывать протокол, если он не защищенный. Запросите также логи, на что именно ругается плагин, на ненайденный хост, на неверное соединение или потом уже на логин/пароль
  • 28 августа 2018 г.
  • Но это не ошибка cms.
    Ситуаций, когда мы что-то внедряем РНРшное из 5.6, а у кого-то работало раньше, но перестало, т.к. на хостинге РНР 5.2 по прежнему стоит, много, но это не повод заявлять, что это ошибка в цмс и нужно что-то возвращать как было. Лучше просто обновить РНР.
    А в Вашем случае попросить хостинг обеспечить защищенное соединение при отправке писем по SMTP.
    Это в любом случае пойдёт на пользу. Заявлять с гордостью, что "у меня ходило не по защищенному каналу" не айс ;)
  • 29 августа 2018 г.
  • Ребята, не ругайтесь!
    Рома, я сразу сказал, что проблема в новом плагине phpmailer, в котором да, по умолчанию выставлено tls. Предлагать поменять плагин не стал, т.к. не знаю уровня и не хотелось, чтобы правленный плагин улетел в кастом и не обновлялся больше. Да и объективно защищенное соединение лучше не защищенного.а пользователи облака в 99,5% случаев используют ящики с mail.ru yandex.ru или Gmail.com, а там ssl tls везде, так что проблем ни у кого нет.
  • 31 августа 2016 г.
  • Цитата
    Это какое-то идеалогическое веяние

    А Вы подумайте сами, логически. Для чего, по-Вашему можно изменить адрес панели управления site.ru/admin/ на какой-нибудь site.ru/super-papka-44-Fg/? Наверное, для того, чтобы злоумышленники не могли её найти и начать брутфорсить пароль администратора. По этой же причине папка админа site.ru/super-papka-44-Fg/ отдает в хедерах 404 - чтобы её не проиндексировали поисковики, мало ли, где-то ссылку кто-то перекинет другу.
    Ну и? Спрятали Вы папку входа в админку. А толку-то, если админ может залогиниться из фронтэнда? А база пользователей единая.
    Безусловно, надо не пускать любого пользователя, у которого есть хоть малейшие полномочия администрировать сайт ни откуда, кроме как из секретного адреса админки. А из фронтэнда только обычные пользователи.
  • 31 августа 2016 г.
  • Чего-то я вообще не понял суть претензии. При чем тут "фича" и заказчица, которая почему-то с паролем адинистратора тыкается во фронт-энд?
    Скорее всего, это проблема исполнителя, который не сдал заказчице нормально сайт. Чего проще отдать заказчице пароль от админки и сказать "Вот пароль, вот адрес админки, вот тут вводить". И не будет тогда заказчица тыкаться во фронтэнд.
    Я, конечно, понимаю, во многих других ЦМС плевать, куда вводить пароль админа, но там и админка жесткая, по единому всем известному адресу. В DIAFAN.CMS разница есть, мы думаем о безопасности.
    Это как человек пересевший со старенькой Волги в Мерседес возмущается, почему он как обычно не пристегивается, а в салоне раздражающее ПИМ-ПИМ-ПИМ, чё за херня, машина бракованная что ли? Так пристегнись, ёпта! За тебя же переживают!
    Цитата
    необходимость в которой реально испытывает незначительный процент пользователей
    Ага, ща! Не надо по себе судить о процентах всех пользователей. Это во-первых. Во-вторых, не надо путать необходимость со стороны пользователей и просто необходимость. Пользователям даешь волю, они делают по адресу site.ru/admin/ доступ по admin:admin или admin:123 и им плевать. А потом "Ой, сайт конкуренты взломали, Диафан плохой!" - оно нам надо?
  • 01 сентября 2016 г.
  • Цитата
    еслиб эта "фича" была где-то внятно описана

    http://www.diafan.ru/dokument/full-manual/sysmodules/users/#Polzovateli
    Цитата
    Администратор не может удалить, заблокировать самого себя или изменить себе права доступа. Пользователь с правами администратора может авторизоваться на сайте только по секретному адресу панели управления сайтом.

    Достаточно внятно?
  • 01 сентября 2016 г.
  • Цитата
    мерседес блин, выкидывающий водителя пинком под зад из машины на полчаса, если заводит его не из под капота проводами прикрученными к стартеру, а пытается сделать это ключом из салона
    Война аллегорий? Так нет, хрен, неверное сравнение! Водитель ключ не в замок зажигания сует, а в магнитолу, в USB дырку...
  • 02 сентября 2016 г.
  • С той же страницы, двумя экранами ниже, где речь про права доступа:
    Цитата
    Пользователи с любыми правами доступа в административную часть сайта могут авторизоваться на сайте только по секретному адресу панели управления сайтом.
  • 31 августа 2016 г.
  • А зачем же Вы прикрепляли домен, у которого ДНСы старые?
    Да, если домен прикреплен, то по техническому адресу сразу ставится редирект, чтобы дублей не было в поиске.

    Пропишите себе на комп в hosts IP-шник для подцепленного домена и заполняйте сайт.

    Или просите ТП открепить домен.
  • 31 августа 2016 г.
  • Есть группа вирусняков, которые внедряются в htaccess и вредят только определенным устройствам, или посетителям с определенным рефером. Типа пришел из яндекса - на тебе редирект на дорвей. Или если ты с мобилы, на тебе установка апк какого-нибудь.
    Если эти косяки есть, надо сервак смотреть, особенно если там много разных сайтов и много людей доступ имеют.
  • 01 сентября 2016 г.
  • Цитата
    И теперь из за этого шлейф тянется по всем сайтам клиентов? Получается так.
    Ну обычно злоумышленники себе шеллов раскладывают по всем папкам, по неприметным глубоким адресам. И потом оттуда уже грузят новые через веб-интерфейс, в том числе на соседние сайты на сервере
  • 01 сентября 2016 г.
  • Хм. Логика правильная, но этот случай ваще не частый. Я подобную задачу вообще первый раз вижу за столько лет. Это очень часТный случай и решать должен именно как Вы говорите "костылем". Костылем в виде собственного шаблонного тега, как минимум, как говорит Денис выше, если так охота иметь в шаблоне только теги.
  • 27 августа 2016 г.
  • В 6.0 немного изменились статусы, раньше они были жёсткими, а в 6.0 сделали редактируеми. Если обновились, Ваши старые жесткие статусы перешли в действия новых статусов, а сами статусы остались без имени.
    Короче, заходите в статусы и делайте себе новые статусы сами. Называете "Новый" и выбирайте действие "Новый". "В обработке" - "В обработке". И т.д. Можете продублировать просто, можете своих статусов добавить.
  • 24 августа 2016 г.
  • Цитата
    П.С. Только пожалуйста по подробнее (так как-будто вы объясняете это самому тупому в мире человеку)

    Макс, как только на объяснение "как" нужно тратить больше времени, чем сделать само "это", количество желающих будет стремиться к нулю.
    Виталий выше реально дольше писал, чем если бы он это сделал.

Новости

  • 19 сентября, пятница
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.
  • 25 марта
  • Мы обновили систему тарифов, учитывая опыт работы с клиентами и современные рыночные условия. Новая тарифная сетка разработана специально для того, чтобы лучше отвечать вашим потребностям. Резкого повышения цен не произошло. Более того, некоторые тарифы даже стали выгоднее и доступнее. 

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.

Форум