Вход • Регистрация

Ошибки в разделе админки "Параметры сайта"

  • 04 ноября 2020 г.
  • Всем привет. Хочу прежде всего обратить внимание технического отдела на данную ошибку.
    Делал заявку в поддержку, расписал достаточно подробно, но они сразу запросили доступ в админку, чего я делать крайне не люблю.
    Проблем проявляется на хостинге Timeweb. В настройках сервера, при просмотре информации о PHP через phpinfo() выводится информация о некоем разделе Blitz (какой-то модуль, вроде шаблонизатор). Он установлен на хостинге таймвеба по умолчанию. В этом разделе выводится информация с тегами комментариев html <?-- --?>, какая-то инфа, не суть важно.
    В разделе админки "Параметры сайта" есть вкладка "Информация о сайте", на которой отображается вся информация из той же функции phpinfo().
    И в результате того, что на таймвебе эта функция отдает экранирующие html-теги в какой-то момент, эти теги попадают в код страницы админки, и пропадает кнопка "Сохранить", потому что с открытия тега <?-- вся остальная верстка, где находится кнопка "Сохранить" в том числе, комментируется.
    Предлагаю проверить этот момент и при парсинге детектить наличие комментариев и вырезать их. А то приходится все время через файл конфига править настройки.

Новости

  • 19 сентября, пятница
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября, понедельник
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.
  • 25 марта
  • Мы обновили систему тарифов, учитывая опыт работы с клиентами и современные рыночные условия. Новая тарифная сетка разработана специально для того, чтобы лучше отвечать вашим потребностям. Резкого повышения цен не произошло. Более того, некоторые тарифы даже стали выгоднее и доступнее. 

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.