Вход • Регистрация

Всего найдено: 5736

  • 27 августа, четверг
  • Там ещё upgrade.php запускается из корня.
    Ну важно понимать, что у "Восстановление БД" есть два режима

    После обновления CMS запускается режим silent

    change_fields => false — смотрит только отсутствие полей:

    нет таблицы → CREATE
    нет поля → ADD
    нет индекса → ADD KEY

    Существующие поля не трогает. Если админ расширил VARCHAR(50) → VARCHAR(100), после автообновления размер останется 100.

    Ручная «Проверка и восстановление БД»
    Там change_fields => true. Для каждого поля из $tables в *.install.php проходит проверка:

    поля нет → ADD;
    поле есть → сравнивается «урезанный» тип (varchar(50) vs varchar(100) и т.п.);
    если отличается → ALTER … CHANGE на описание из install.

    В этом режиме расширение до 100 может откатиться на 50, как в .install.php. Сравнение грубое (берётся кусок до ) / первого пробела, без NOT NULL/DEFAULT), но разница в размере обычно попадает под CHANGE.

    Ну и важно файлы точно сравнить, заменить и убедиться, что в кастоме ничего не завалялось.

    Автообновление делает это всё автоматически. Вручную, конечно, геморройненько.
    У нас вот уже тестовый пакет 7.6.5 вышел, сборка будет завтра, наверное. Там обновления безопасности, ФСТЭК прислал замечания, поправили их. Опять там пара десятков файлов. Автообновление всё само проверит, обновит, зальёт, поменяет, сделает. 1900 в год всего, не знаю, стоит ли того )
  • 23 июня
  • А у Вас какой регион? Яндекс, Госуслуги, Сбер, мессенджер Макс доступны?
    Цитата
    Столкнулись со странной ситуацией - наш сайт в облаке диафан, как и сам сайт диафан ру, стал доступен только через впн. Проверяли на разных устройствах с разными мобильными операторами и стационарными операторами интернета

    Вообще, похоже на белые списки, открывается только то, что разрешено, а всё остальное запрещено
  • 24 июня
  • Цитата
    наш сайт в облаке диафан

    Вы дайте ссылку, все потыкают, скажут, у кого открывается, у кого нет. И регион какой

    Цитата
    как и сам сайт диафан ру
    но раз тут на user.diafan.ru мы пишем, всё доступно сейчас?

    Цитата
    Встречались проблемы
    1) при использовании Cloudflare

    Это да, был пару дней назад глобальный сбой. А у нас NS diafan.ru смотрят как раз на cloudflare
  • 24 июня
  • А, и вот ещё же
    https://t.me/timewebcloud_alerts/321
    Цитата
    Сейчас часть пользователей сталкивается с недоступностью подключения к инфраструктуре при использовании сетей российских операторов связи. При этом наши собственные сети и серверы работают штатно, без ограничений.

    Недоступность затрагивает не всех и проявляется по-разному в зависимости от оператора связи, региона и браузера. Судя по имеющимся у нас данным, под него попадает лишь часть трафика — поэтому для одних пользователей всё работает в обычном режиме, а другие могут видеть ошибки подключения или сложности с доступом.

    Вероятная причина — изменения в настройках технических средств противодействия угрозам (ТСПУ). Проводим диагностику и держим связь с профильными службами, чтобы установить причины такого поведения.

    Признаки проблемы: таймаут подключений по SSH/RDP, недоступность протоколов HTTP/HTTPS/ICMP на сервере. Они актуальны при условии, что вы не используете средства обхода блокировок — это нарушает правила платформы (пункт 1.18): https://st.timeweb.com/cloud-static/legal-info/platform-rules.pdf

    Если симптомы совпадают — не нужно создавать тикеты в поддержку. Мы продолжаем заниматься этим вопросом и сообщим о любых изменениях, как только появится новая информация.


    То самое пресловутое ТСПУ... В какое время живём... Вокруг одни враги и угрозы 😨
  • 25 июня
  • Цитата
    Но Диафан и Тайм веб разводят руками и отправляют нас в нашему провайдеру решать проблему.

    Да не "отправляют", а грустно разводят руками, не в силах что-то сделать. Ровно как и провайдер сделает то же самое, скорее всего. И мы и они работают в тех рамках, что заданы государством. Причина всех этих проблем — РКН и ТСПУ, которые стоят над всеми нами, над провайдерами интернета, узлами связи, над хостингами и магистралями. Провайдер исправно отправляет пакеты к хостингу, хостинг исправно готов отдавать содержимое сайта. Но ТСПУ говорит "хрен, нельзя", и кто что делает? Жаловаться кому? В РКН? Скажут "для безопасности надо, значит надо, цыц" и всё...
  • 12 мая
  • Собственно, просто убрать удаление товара из вишлиста при добавлении в корзину
    в /modules/wishlist/wishlist.action.php вот это
    Код
    $this->diafan->_wishlist->set('', $good_id, $param, $additional_cost);
    $this->diafan->_wishlist->write();


    Но лучше сделать custom/активная_тема/modules/wishlist/wishlist.action.custom.php
    и там переопределить метод Wishlist_action::buy().
  • 31 марта
  • Цитата
    как убрать услугу из списка товаров

    Цитата
    Нужно лезть в код.

    А конкретнее в шаблон списка товаров. Там можно убрать.
    Если тариф "Премиум", пишите в поддержку, уберут просто по просьбе. Если "Эконом", то тоже уберут, но за небольшую оплату, либо просто подскажут файл, где править
  • 16 февраля
  • В шаблоне сайта тег воткнуть в нужном месте. На если как обычно у вас речь про free, то доступа к файлам нет на бесплатном. Соответственно, можно извернуться через "Вставки" только. Но надо понимать, к какому тегу прицепиться "в низу страницы"
  • 12 февраля
  • Ну вообще, сообщений вида "Authentication by given credentials failed" у нас в скриптах нет, это сообщение ретранслируется от платежной системы. То есть, выдает его сама Юкасса
    И если прояндексить это сообщение, то да, вон оно https://yookassa.ru/developers/using-api/response-handling/http-codes#401
    Цитата
    Если в заголовке запроса отсутствует параметр Authorization или с переданными данными для аутентификации что-то не та

    Видимо, что-то всё-таки не так заполнено
  • 13 февраля
  • Ну смотрите, участок кода, который эту ошибку, он в payment.yookassa.model.php

    Код
    $response = $this->diafan->fast_request("https://api.yookassa.ru/v3/payments", $request, $header, false, ( REQUEST_POST_JSON | REQUEST_ANSWER), $params["shop_id"].':'.$params["password"]);

    $response = json_decode($response, true);

    if (! empty($response["type"]) && $response["type"] == "error")
    {
    $result["text"] = $this->diafan->_('Ошибка').': '.$response["description"];
    return $result;
    }


    То есть, модуль собирает данные магазина в кучку и тыкается на api.yookassa.ru, и если получает от них ответ error, то просто выводит его на сайте. Именно это у Вас и происходит.

    То есть, как минимум, ваш запрос 100% попадает в юкассу, соответственно, они точно знают, что именно в вашем запросе им не нравится.

    Попробуйте просто сделать попытку платежа по заказу, получите ошибку и затем напишите в поддержку юкассы, мол, "Магазин такой-то, время попытки оплаты с точностью до секунды такое-то, получили отказ. Подскажите, что не так?" Они скажут, что не так. Логин не нравится, пароль не тот, формат не тот, сумма не та или иное
  • 5 февраля
  • Цитата
    То есть в код вкрячивается sandbox="", из-за которого плеер не работает...

    Ну да, новый тини добавляет к тегу iframe атрибут sandbox автоматически, если его нет. Это нормально и правильно, так как это безопасность. Атрибут sandbox
    Цитата
    позволяет установить ряд ограничений на контент загружаемый во фрейме, к примеру, блокировать формы и скрипты. Это позволяет повысить безопасность текущего документа, особенно в том случае, когда во фрейм загружается документ из непроверенного источника.

    Тини (визуальный редактор) находится в админке и доступен админу, редакторам, контент-менеджерам и т.д. Заходи, пиши, вставляй. И если какая-нибудь девочка вкрячит какой-нибудь iframe на страницу без sandbox, и в этот фрейм источник что-нибудь решит грузануть на своё усмотрение, ваш сайт станет окошком любых мошенников, злоумышленников и т.д. Поэтому, чтобы этого не было, Тини автоматически эти права у iframe рубит.
    Если уверены, что всё хорошо в iframe и в источнике видео с rutube, то поставьте туда sandbox="allow-top-navigation" и всё пропустится. Без сандбокса ставить iframe уже как-то даже неприлично
  • 6 февраля
  • Цитата
    это косяк скриптов движка... Печально... Долго ждал самую актуальную версию, чтобы всё по красоте было
    Надеюсь, ниже понятно объяснил, что это не косяк, а как раз актуальная и защищенная версия, которая автоматически заботится о безопасности сайта по красоте )

  • 6 февраля
  • Цитата
    <insert name="show_links" module="site"></insert>
    Т.е. текстовый редактор считает, что правильно писать так.

    Блин, да что с вами сегодня? )))
    Так считает спецификация XHTML и HTML5 туда же смотрит. Редактор лишь соблюдает стандарты и обеспечивает совместимость.
    Открывающий тег обязан иметь закрывающий тег! Если есть <p> значит обязан быть и </p> со слешем! Если тег одинокий, самозакрывающийся, то "закрывающий тег" ставится слешем внутри тега перед второй скобкой, вот так <br /> <hr /> <img /> и пр. В типичном HTML можно и просто <br>, но он и <br /> поймет (и тут пробел как раз для совместимости тега в HTML и HTML5 и XHTML), чтобы код был без ошибок во всех браузерах, андроидах всяких, мультиплатформенный был и пр.
    Если открыть insert и не закрыть его, HTML и старые браузеры ок, а XHTML ошибку плюнет. Закрывающий тег /insert для страховки, он никому не мешает, но он не лишний. Тини заботится о вас, а вы ядом плюётесь ) Ээх
  • 9 февраля
  • Цитата
    http://alexa010533-99030.f1.gu3.ru/shop/bytovaya-khimiya/osvezhitel-vozdukha-freshwave/ видео не работает

    А как ты на f1.gu3.ru залезла к файлам и поправила /adm/htmleditor/tinymce7/config.js? )
    Не залезла и не поправила же

    Цитата
    Или поправил скрипт?
    Ну а кого ж?
  • 10 февраля
  • Цитата
    А некорректность в чем выражается?

    Там вот этот шаблон http://diafanfiles-34604.p4.gu3.ru/ и суть в том, что если смотреть сайт на десктопе на 16:9 в большом масштабе, прокрутить страницу в самый низ и нажать обратную связь в шапке, то всплывающее окно не помещается и его них с кнопкой отправки уезжает под подвал. Если чуть выше поднять страницу и нажать обратную связь, то норм, вплоть до верха сайта , т.к. js считает высоту формы от верха браузера. Поправить не проблема, можно либо JS подмухлевать на такую ситуацию, либо в css что-то придумать, но у Ларисы бесплатный тариф без доступа к файлам, а через сервер лезть руки не доходят. Да и сама ситуация "ошибки", мягко говоря, редкая, поэтому как-то откладывается
  • 10 февраля
  • Цитата
    В чем проблема исправить шаблон техподдержкой, зная что он с ошибкой?

    Я отписал выше, в чём проблема. Мы-то шаблон у себя поправим для будущих пользователей, но Вам-то это как поможет? У вас готовый независимый сайт с отдельными файлами на закрытом бесплатном сервере. Там отдельно надо править. На платных тарифах и сайтах проблем нет, а с free бесплатный геморройчик 🤷‍♂️
    Будем что-нибудь делать на free, с оказией, поправим и вам заодно. Бесплатно)
  • 11 февраля
  • От шаблона зависит, вот например, бесплатный тариф сайт
    https://russkiired.ru/
    И сам сайт выглядит хорошо и подвал органично.
    Реклама на бесплатном тарифе? О ужас ) А куда деваться? )
    У Тильды примерно такого же размера и настроения подвал на бесплатном. А нетхаус... Ну плавающая поверх всего плашка с крестиком на любителя. Какая уж тут красота
  • 11 февраля
  • Цитата
    Я просто смотрю на картинку: сайт-то вообще не видно. Сверху панель, снизу панель, а посередине две строчки текста умещается.

    Ну уж лукавить не надо, это вы в самый низ прокрутили и подвал задрали. Видно же, что ползунок внизу. Когда открываешь страницу, там только шапка на 20% и всё остальное контент. Всё видно и доступно. А когда долистываешь до низа и задираешь подвал, конечно его видно
  • 13 января
  • Цитата
    последней версии 7.3.3 происходит ошибка когда я пытаюсь пройти этап создания базы, что это может быть? Данные вношу правильно

    Этот участок не менялся лет 10 точно, там только одна строка и обычная РНР-функция
    Код
    if (! DB::connect($db_url, true))
    {
    $this->error('Введены неверные параметры подключения к базе данных MySQL (Попробуйте поменять пароль, чтобы не было символов % $ & и подобных)!');
    }

    Если нет коннекта с БД, то ошибка, если есть коннект — идём дальше.
    Так что либо неверные имяБД/логин/пароль, либо нет доступа к базе
  • 22 января
  • Цитата
    что в моей базе от 6 версии все эти модули прописаны в базе, а если заливать в 7 версию то прописанных модулей там нет, и не вызовет ли это ошибку?
    Поставите модули из Дополнений, они базу увидят и оттуда всю инфу подтянут
Показывать по:

Новости

  • 12 августа, среда
  • Выпустили сборку DIAFAN.CMS 7.6. В ней ряд улучшений для веб‑мастеров и владельцев интернет‑магазинов: оптимизация сессий и модуля «Посещаемость», доработка поиска с многоуровневым ранжированием, кастомизация колонок в админке, расширения модуля «Импорт / Экспорт» и др. Подробности здесь >>>
  • 19 сентября 2025 г.
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября 2025 г.
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.