Вход • Регистрация

Всего найдено: 147

  • 12 февраля, четверг
  • Извините. с 9 февраля не заглядывал. Помогло то, что написал Виталий, а именно, в файл конфига тини /adm/htmleditor/tinymce7/config.js
    просто добавляется параметр sandbox_iframes: false,

    Код
    var tinyMCE_init = {
    config: {
    ...
    sandbox_iframes: false,
    ....


    До того, как у меня это сработало, я еще пробовал добавить рутюб в исключения по умолчанию в файле /adm/htmleditor/tinymce7/tinymce.min.js
    Там в дефолте прописаны и ютюб, и вимео, и кодепен и прочие буржуины. В файле ищется по sandbox_iframes_exclusions. После того, как увидел. что сработало полное отключение сэндбокса, эксперименты прекратил, но вообще, для безопасности лучше не полное отключение сэндбокса, а именно прописывание исключений.
  • 09 февраля, понедельник
  • Спасибо, но что-то у меня так не получается. Сколько не вставлял и sandbox_iframes: false, и пробовал sandbox_iframes_exclusions: [ 'rutube.ru', ], всё равно при переходе в визуальный редактор подставляетcя sandbox="".
    Виталий, подскажите, плз, надо в какое-то конкретное место в коде вставлять? Перепробовал и сразу после selector: '.htmleditor', ставить, и в самом конце, и между остальных параметров ставить - не работает и всё тут...
  • 06 февраля, пятница
  • Подскажите, плз, кто знает, в каком файле находится tinymce.init? Решение вроде есть - необходимые исключения прописать в параметр sandbox_iframes_exclusions
    Перелопатил почти все файлы в /adm/, так tinymce.init и не нашёл...
  • 06 февраля, пятница
  • Виталий, добрый день! Я уж было зарадовался, что есть такое простое решение без геморроя с блоками (о котором, правда, нигде никаких предупреждений и ничего нигде не написано, а с телепатией у меня не особо...), да вот только не работает темка...
    Ставим sandbox="allow-top-navigation", сохраняем, на выходе получаем всё тот же sandbox="" и никто никуда не идёт...
    Может есть ещё какие-нибудь варианты? Просто для сотен роликов создавать сотни блоков "не совсем очень здорово"... Хотелось бы как-то через тини всё делать, как раньше. Я однозначно за безопасность в приоритете и сама по себе тема с sandbox просто шикарная, но и решение для беспроблемной вставки проверенных кодов должно быть. Если что, заранее огромное спасибо за помощь!
  • 05 февраля, четверг
  • Согласен. Но если редактор в движке имеется (пусть и от сторонних разрабов), то предполагается, что он как бы должен быть рабочим. В предыдущих версиях никаких проблем со вставками на страницу кодов не было... Или хотя бы предупреждать надо, типа "Мы тут всё круто сделали, но, возможно, теперь вы не сможете выкладывать видео, или поимеете с этим массу геморроя, может, и еще что-то работать не будет...". Облом, честно говоря, с учетом планов и ожиданий, достаточно серьёзный...
    Закину на всякий случай информацию в ошибки.
  • 05 февраля, четверг
  • Александра, большое вам спасибо! Хотел для начала понять, только у меня такое или у всех. Раз и у вас так же, получается, это косяк скриптов движка... Печально... Долго ждал самую актуальную версию, чтобы всё по красоте было, а тут и с webp проблемы, а теперь еще и с элементарной выкладкой видео внеплановый геморрой... А это я еще только контент заливаю... Грустненько...
  • 05 февраля, четверг , редакция: 1770301182
  • Так вот проблема в том, что при сохранении страницы, в которую в режиме html вписан нормальный код, в него автоматически добавляется (прописывается) sandbox="", а это директива, которая блокирует выполнение скрипта... Вопрос в том, откуда это вообще берётся?
    А насчёт режимов - я в блоках создаю новый и в html режиме туда вбиваю код, сохраняю - всё работает. Но стоит только при уже вписанном коде перевести блок в режим виз редактора и сохранить, опять прилетает этот sandbox=""...
    А у вас тоже 7.3.1. и вы коды с видео без проблем выкладываете?
  • 05 февраля, четверг
  • Всем добрый день! Вставляю на страницу код с ролика на рутюбе. Вот такой:
    <iframe width="720" height="405" src="https://rutube.ru/play/embed/АДРЕС_РОЛИКА" frameborder="0" allow="clipboard-write; autoplay" webkitallowfullscreen="webkitallowfullscreen" mozallowfullscreen="mozallowfullscreen" allowfullscreen="allowfullscreen"></iframe>
    после нажатия Сохранить, на странице вот такой код и соответственно, чёрный прямоугольник вместо изображения:
    <iframe width="720" height="405" src="https://rutube.ru/play/embed/АДРЕС_РОЛИКА" frameborder="0" allow="clipboard-write; autoplay" webkitallowfullscreen="webkitallowfullscreen" mozallowfullscreen="mozallowfullscreen" allowfullscreen="allowfullscreen" sandbox=""></iframe>
    То есть в код вкрячивается sandbox="", из-за которого плеер не работает...
    Пробовал вставлять и через "вставить мультимедиа" в редакторе... Вставляем нормальный код, получаем вот такое:
    <iframe width="720" height="405" style="border: none;" src="https://rutube.ru/play/embed/АДРЕС_РОЛИКА" allow="clipboard-write; autoplay" allowfullscreen="allowfullscreen" sandbox=""></iframe>
    Пока что временное решение - делать через блок с дальнейшим выводом блока в соотв место, но это во первых маразм на каждое видео так заморачиваться, а во вторых тут тоже прикол - работает, только если блок создавать в режиме HTML кода. Как только переводим его в режим визуального редактора и сохраняем, получаем всё тот же довесок в виде sandbox="" и видео опять не выводится.
    Кто-нибудь с таким сталкивался? Есть какое то решение?
  • 07 апреля 2025 г.
  • Виталий, спасибо за уточнения, теперь более менее понятно! Я почему и уточнял, потому что в логах, то, что вы процитировали, было для 7.2.6 прописано, а по 7.2.6.1 и 7.2.7 практически ничего... А вот встроенной рабочей ИИшки давно не хватает, отдельное спасибо за анонсирование такого ожидаемого функционала!
  • 27 марта 2025 г.
  • Добрый день! Можно поинтересоваться, в чём суть сборки 7.2.7? Обновил все 3 файла, в админке везде, где вывод версии, нигде с 7.2.6 на 7.2.7 не поменялось. И заодно вдогонку вопрос - а что конкретно фиксилось сборкой 7.2.6. по отношению к 7.2.6.1? Тоже все указанные файлы обновил, никаких изменений нигде и ни в чём не заметил. Нигде никаких ни описаний, ни пояснений, ни в логах, ни в блогах... Раньше при каждой новой сборке хоть новость с описанием выходила, теперь без телепатии всё сложнее...

    Заранее спасибо за пояснения к обоим последним обновлениям!
  • 07 марта 2025 г.
  • Спасибо всем за участие, вопрос решён! Это оказалось особенностью настроек хостинга. Для того, чтобы движок мог установиться, необходимо было прописать в .htaccess 2 строчки:

    php_value session.save_handler "files"
    php_value session.save_path "/web/users/srv*****/tmp"

    Всё сразу заработало как надо (ну, еще пришлось увеличить max_execution_time, но с этим всё было понятно), в итоге всё установилось, всё летает.

    Ещё раз всем огромное спасибо за советы и предположения, где искать!
  • 06 марта 2025 г.
  • Ну да, какие-то проблемы скорее всего с настройками php на хостинге... Буду сейчас экспериментировать с PHP и разными версиями движка. Если всё как-то разрулится, обязательно отпишусь!
  • 06 марта 2025 г. , редакция: 1741269283
  • На данный момент перепробовал следующие действия:

    Несколько попыток переустановки с нуля.
    Присвоил всем файлам 777.
    Несколько попыток переустановки с нуля с правами 777 для всего.
    Попытка установить без демо-контента.
    Попытка установить с выбором демо шаблона из каталога, его скачиванием и указанием его для установки.

    Результат - один и тот же. Типа "Всё ОК". "Внимание, файл install.php не удален". Админка - 404

    Ответ от хостинга: "Есть также предположение, что не отрабатывает jquery, по не серверным причинам, хотя ссылки к источникам активны."

    Есть какие-то еще предположения, куда копать? Меня еще немного изначально напрягало, что архив 7.2.5 легче, чем предыдущие версии (9.02МБ против например 9,62МБ у 7.0.0.6). Так и должно быть? Типа оптимизация? Или что-то где-то не то?
  • 05 марта 2025 г. , редакция: 1741205762
  • Всем привет! Попытался установить самую актуальную версию 7.2.5 на поддомен, на хостинге, на котором ранее всегда без проблем ставились предыдущие версии движка. Версия PHP 7.2. БД - в UTF8. Захожу в инстолл - всё норм, показывает, что всё хорошо, все требования соблюдены. Далее выбираю загрузить демо-контент, нажимаю далее... А далее, вместо, как обычно, нескольких минут установки контента, происходит мгновенный переход на следующий шаг с подтверждением, что всё ок, всё установлено, правда в строчке с логином и паролем для админки сами логин и пароль не отображаются, после чего при попытке зайти в админку выдаёт 404, а при заходе на сайт выдаёт белое поле без контента - на скрине виден слеш от хлебных крошек и верхняя часть подвала. Ну и при заходе по FTP видно, что папка userfls пустая, то есть понятно, что ни демо, ни модули не установились. Может, есть какие-то версии, что это может быть? Хостинг дёрнул - говорят, надо разбираться. Еще раз повторюсь - предыдущие версии работают на этом же хостинге, на этом же аккаунте без проблем. Заранее спасибо за советы!
  • 27 ноября 2022 г.
  • Да уж, я тоже напрягся... Во всех админках вылез алерт

    Warning: fsockopen(): php_network_getaddresses: getaddrinfo failed: Temporary failure in name resolution in /home/......../.../includes/developer.php(504) : eval()'d code(1) : eval()'d code on line 1

    Собрался уже было хостера трясти, потом догадался сначала убедиться, что ваш сайт работает, а там - "всего доброго"... Неприятные ощущения... Хорошо. что всё в итоге хорошо!
  • 23 апреля 2021 г.
  • Добрый день!
    Версия Диафана v 6.0.13.3, версия PHP 7.4.9
    В режиме разработки выдаёт ошибку: Function get_magic_quotes_gpc()
    Как я понял это ка-то связано с использованием кавычек... Что посоветуете сделать? Может, уже есть какие-то готовые решения?
  • 18 ноября 2020 г.
  • Добрый день! Вознамерился намедни пополнить баланс и тут выяснилось, что теперь пополнение идёт исключительно через Робокассу в которой можно использовать почти всё что угодно, кроме единственно приемлемого лично для меня варианта, а именно ЯД (ныне ЮМ), при котором всё оплачивалось ранее БЕЗ комиссий. Можно уточнить следующие вопросы:

    1 когда и почему убрали оплату ЯД?
    2 предусмотрены ли вообще какие-то варианты оплаты без комиссий, или теперь любые пополнения предусматривают + какой-то проц?
    3 будет ли добавлена исключительно удобнейшая оплата ЮМ (эксЯД, по факту тот же ЯД) и если да, то когда?

    Заранее спасибо за уточнения!
  • 12 октября 2020 г.
  • Виталий, СПАСИБО ОГРОМНОЕ!!!!!!!!!!!!!!

    В итоге, если кому понадобится, для того, чтобы вывести языковой блок только для языков с айдишками, к примеру, 2 и 3, чтобы скрыть 1, в файле, лежащем в modules/languages/views код корректируется следующим образом:

    echo '<div class="lang-container">';
    foreach ($result as $row)
    {
    if ($row["id"]==2)
    {
    if($row["current"])
    {
    echo '<a href="#" class="lang active">' . $row["name"] . '</a>';
    }
    else
    {
    echo '<a href="'.$row["link"].'" class="lang">'.$row["name"].'</a>';
    }
    echo ' ';
    }
    if ($row["id"]==3)
    {
    if($row["current"])
    {
    echo '<a href="#" class="lang active">' . $row["name"] . '</a>';
    }
    else
    {
    echo '<a href="'.$row["link"].'" class="lang">'.$row["name"].'</a>';
    }
    echo ' ';
    }
    }
    echo '</div>';

    Виталий, еще раз огромное спасибо, вопрос закрыт!
  • 11 октября 2020 г.
  • Добрый день! На сайте создано 3 языковых версии, но для пользователей нужно сделать блок с переключением только 2-х из них. Знаю, что шаблонный тег вывода ВСЕХ имеющихся языковых версий:
    <insert name="show_block" module="languages">
    Может кто подскажет, как сделать так, чтобы вместо eng/fr/ru выводилось только eng/fr?
    Сразу скажу, что русский не удалить, так как он по умолчанию является языком админки.
    Айдишки нужных версий соответственно, 2 и 3. Пробовал в тег добавлять id="2,3" - не прокатило...
    Заранее огромное спасибо за помощь!
  • 12 октября 2020 г. , редакция: 1602502166
  • Андрей, спасибо за ответ! С PHP не на короткой ноге, но если сможете подсказать/уточнить, каким образом можно удалить из массива язык RU с id="1", оставив ENG (id="2") и FR (id="3") буду премного благодарен! Во вьюхах только один файл с кодом:
    echo '<div class="lang-container">';
    foreach ($result as $row)
    {
    if($row["current"])
    {
    echo '<a href="#" class="lang active">' . $row["name"] . '</a>';
    }
    else
    {
    echo '<a href="'.$row["link"].'" class="lang">'.$row["name"].'</a>';
    }
    echo ' ';
    }
    echo '</div>';
  • 12 октября 2020 г.
  • О, можно и так, так тоже работает. Я просто подумал, что совет был в плане прикинуть, вот и поразмышлял по-своему, и всё вроде получилось, а оказывается, действительно можно было просто одной строчкой всё порешать. Евгений, спасибо, что обратили на это внимание!
  • 30 июня 2020 г.
  • Так то согласен, но оказалось не везде... Сам удивился, но факт есть факт - на многих как стояла 5, так и стоит. Сайты работают, всё гуд, фигли менять. Вот сейчас только и пришлось... Просто до сих пор проблем с установкой никогда и нигде не было, возникла только на днях и сразу на двух разных хостингах...
Показывать по:

Новости

  • 19 сентября 2025 г.
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября 2025 г.
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.
  • 25 марта 2025 г.
  • Мы обновили систему тарифов, учитывая опыт работы с клиентами и современные рыночные условия. Новая тарифная сетка разработана специально для того, чтобы лучше отвечать вашим потребностям. Резкого повышения цен не произошло. Более того, некоторые тарифы даже стали выгоднее и доступнее. 

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.

Форум