никак не поменять пароль после регистрации
$this->sendGreetsMessage($user_id, $login, $pass_orig, $email);
она в конце функции createUser прямо перед строчкой return $user_id;
так вот в новой она вызывала ошибку и программисты ее просто удалили — ну что бы ошибки не было, так и бросили...
вот и вся история
Поправка. Не в этом файле я закомментировал строку. Этот просто взят, не помню откуда но точно старая версия логинзы. У меня работает.
— мы так не делаем, не спешите, я просто возьму сравню код — там ничего ведь сложного, разберемсяНо если у кого не работает, будем дальше искать
$this->sendGreetsMessage($user_id, $login, $pass_orig, $email);
которой нет в дистрибутивной, за то в дистрибутивной есть во многих местах строчки с функцией $inDB->escape_string а в вашей их нет — то есть возможен взлом через внедрение в данные пользователя какого-нибудь эксплоита...
сравнил с своей старенькой логинзой — она самая, она действительно рабочая — работает на одном моем старом сайте, то есть осталось понять зачем и что в ней меняли — возможно это имело смысл, особенно в свете безопасности
оставить?$inDB->escape_string
я вот думаю — неужели так мало популярен InstantCMS что только нас 2-3 человека наткнулись на явную недоработку а другим оно и не надо, я так подозреваю что какое-то время была мода на городские сайты, но не пошло и это забросилось само собой…
Просто интересно, есть ли ответ, который нельзя решить настройками Instant и который перевесит возможные проблемы.
p.s. "возмжные" прошу читать "постоянные"
Простите что влез
Спасибо!
Олег Васильевич я,
Мне кажется, цель одна — упростить процедуру входа на сайт. Большинство пользователей просто не любит заполнять кучу разных строк. И соответственно предпочитает походить "за забором" сайта и позаглядывать. Это только моё мнение.А у меня вот вопрос: какую цель вы, господа, преследуете разрешая авторизацию с помощью сервисов а-ля Loginza?
А настройками разве нельзя упростить процедуру регистрации до "проще некуда"?
Мне кажется, цель одна — упростить процедуру входа на сайт. Большинство пользователей просто не любит заполнять кучу разных строк. И соответственно предпочитает походить "за забором" сайта и позаглядывать. Это только моё мнение.
На что можно расчитывать от пользователя которому две строчки заполнить не хочется?
Спасибо!
Тут вы абсолютно правы. Для заинтересованного человека не составит труда зарегистрироваться нормально. Но и логинза тоже нужна по-своему. Особенно, если учесть, что она на многих сайтах присутствует, и пользователь привыкает к ней. Ведь легче 2 раза клацнуть мышку, чем начинать печатать свои данные в форме регистрации. Вот только вопрос безопасности по-прежнему актуален.На что можно расчитывать от пользователя которому две строчки заполнить не хочется?