All streams
Search
Write a publication
Pull to refresh
30
0.2
Андрей Ч. @Andchir

PHP/Python/JS Full Stack Developer

Send message
На боевом сайте и пользоваться данной консолью не нужно (но можно в стадии разработки), по вашей же логике. О чем тогда спор?
*ля, хотел минуснуть и промахнулся. Отдай мой голос, Хабр!
Сниппеты (а также плагины и компоненты) для того и нужны чтобы в них писать PHP-код и исполнять его. Иначе какой в них смысл? Зачем ставить права, которые не позволят исполнять код в сниппетах? Может хватит бредить?
У MODX есть такая вещь как разграничение прав. Девочкам-менеджерам ни к чему давать права супер-админа. Также им можно запретить запускать любой компонент.
Что ты привязался к виртуальному хостингу? Где я писал про виртуальный? У «реального» тоже может быть web-панель управления. В любом случае БАКАП наше всё :).
Хорошо, через файлменеджер редактировать нельзя, но можно по FTP. Имея доступ в панель хостинга, можно получить доступ на FTP или даже подобрать пароль FTP. В любом случае где-то есть пароль, который можно подобрать.
А при желании можно:
1. спрятать админку MODX на другой никому не известный адрес.
2. Разрешить доступ в админку только с определенного IP (это можно с любой админкой сделать).
и т.д.
Да и имея доступ в админку, можно также разместить вредоносный код на сайте. Вы уж не уходите от ответа (про поисковик и т.п.). Цель взломать сайт или взломать весь сервер? Если первое, доступ в админку это всё что нужно. Если второе, данная консоль тут не поможет (в нормальном случае).
А вы думаете из данной консоли вам будет позволено делать что-то большее чем имея доступ к файлменеджеру? Обоснуйте.
Завтра злоумышленник подбирает пароль к админке сайта, заходит в консоль — и вуаля — у него есть UNIX-шелл c пользователем WWW
С таким же успехом можно подобрать пароль к панели хостинга, а там в большинстве случаев есть файлменеджер со всеми правами. Узнать хостинг и адрес панели совсем не сложно.
Вы про какую смену власти? «Ельцин» -> «Путин»? Это не смена власти, а смена говорящих голов.
Уже исправили. 101 % :)
Похоже на правой вместо 7 должно быть 1 (в сумме сейчас получается 107%).
Не надо оправдываться) Думаю тут все понятливые. Просто не надо писать «не коммерческий», если сайт является коммерческим. «Копейки» это возможно пока, но сайт направлен именно на извлечение прибыли (будет посещаемость — будет прибыль). Но меня это ни чуть не задевает. Чтобы его поддерживать нужно тратить время, и деньги — нормальный стимул. Удачи.
проект пока некоммерческий

Чем тогда объяснить наличие аж двух баннеров?
Те, у кого есть предустановленный Windows 7 Build 6001.17387, будут.
Это пост про beta-версию для MODx Revolution. Что в ней есть написано.
Что есть в полной версии для MODx Evolution написано тут.
Хотя бы потому, что имена объектов могут отличаться от имен конечных таблиц.
Вот именно. У вас получается, что как будто нам заранее не известно название пакета и т.п., хотя мы же сами создаем этот пакет и можем сами назвать его как угодно. XML в данном случае вообще можно не упоминать. Все поля (свойства объекта) вы создали сами в таблице.
значение атрибута package нам нужно, чтобы знать какой пакет нам вообще нужно подгружать.
___
хотя вы, как говорите, вопрос этот знаете досканально.
Где я это сказал? Я знаю только то, что написал в комменте.
Может подскажете мне невеже, зачем нужно делать магазин на Modx + Shopkeeper
А зачем делать магазин на чем-то другом, если я работаю на MODx? На сайте Шопкипера написано подробнее.
можно взять какое-либо другое решение, которое изначально заточено под торговлю?
Изначально или не изначально это совсем не важно.

Не нравится — проходите мимо, а если критикуете — давайте конкретику (в чем огород и т.п.).
Да, такой подход тоже имеет право на жизнь. Я лично не вижу ничего сложного создать руками XML. Для меня это ни чуть не сложнее создания таблицы через phpMyAdmin. Только речь не об этом. Если пишите статью, то надо доскональна изучить тему и не давать ложную информацию (выше я процитировал один кусок).
Хорошая идея :)

Information

Rating
2,751-st
Location
Карелия, Россия
Date of birth
Registered
Activity

Specialization

Frontend Developer, Fullstack Developer
Middle
From 200,000 ₽
Python
JavaScript
Angular
PHP
Django
Linux
SQL
MongoDB