Складчина: Новый шаблон для InstantCMS2

ЕСТЬ РЕШЕНИЕ ЗАКРЫТО Тема закреплена InstantCMS 2.X
#796 15 октября 2020 в 21:33


Если я для пункта меню задаю класс
То он наследуется вложенными пунктами
меню prnt.sc/v00hxu
код prnt.sc/v00fat

GoodMade
А разве должно быть иначе? Если вы не указывали класс вложенным менюшкам, то они будут брать его из вышестоящего контейнера, которым и является родительский пункт меню.
#797 15 октября 2020 в 21:54

Если я для пункта меню задаю класс
То он наследуется вложенными пунктами

GoodMade
Такое поведение было всегда для специальных пунктов меню, поскольку в админке задаются параметры только единожды.
#798 17 октября 2020 в 11:08
Fuze,
Прошу прощения что тороплю, но когда можно ожидать шаблон с дампом сетки виджетов? Хочу уже начать над ним работать
#799 17 октября 2020 в 12:55

когда можно ожидать шаблон с дампом сетки виджетов

hard990
Скоро.

На текущий момент осталось:
виджет список контента под новый шаблон
демо данные
всякие мелочи и баги

Хочу уже начать над ним работать

hard990
Так работайте. Люди с августа с ним работают)
#800 18 октября 2020 в 15:41
В версии с гита на дефолтном шаблоне получаю ошибку
  1. Не найден шаблон для отображения или он недоступен для чтения: /templates/default/controllers/content/widgets/list/list.tpl.php
  2. Последние вызовы:
  3.  
  4. cmsTemplate->renderWidget() @ /system/core/core.php : 955
  5. cmsCore->runWidget() @ /system/core/core.php : 890
  6. cmsCore->runWidgets() @ /index.php : 51
#801 18 октября 2020 в 17:37

Не найден шаблон для отображения или он недоступен для чтения: /templates/default/controllers/content/widgets/list/list.tpl.php

lakomet
Переименуйте \templates\default\controllers\content\widgets\list\list_basic.tpl.php в list.tpl.php
А list_basic.tpl.php добавьте в папку еще раз.
#802 20 октября 2020 в 19:27
Запускаю новый проект и конечно интересно конечно когда выйдет обновление. А то вдруг там все по новому будет. Обновление вещь такая, что не факт что удачно пройдет. Все равно придется что-то править.
#803 21 октября 2020 в 13:01

конечно интересно конечно когда выйдет обновление.

Capitan
Как только будет всё готово, выложу и оттестируют релиз-кандидат, так выйдет обновление. Прогресс виден на гите.

Для ожидающих нового шаблона последние вести с полей:
На текущий момент осталось доверстать 2 файла шаблона виджета списка контента, сформировать SQL данные, в том числе и демо, для нового шаблона, исправить/доделать разные мелочи.
#804 21 октября 2020 в 18:08
Просто хочу сказать: проверил 30 минут назад по безопасности. Было же вроде много изменений (каких, детально не смотрел). Уязвимости при беглом осмотре не нашел.. dance
#805 21 октября 2020 в 19:04

Уязвимости при беглом осмотре не нашел.

@Evg

Я тоже… smoke

ЗЫ:

@Evg, если бы уязвимости в ИнстантCMS находились при "беглом осмотре", где бы были наши сайты?...
Так, что я как то не понял Ваш пост))
#806 21 октября 2020 в 19:20
> где бы были наши сайты?...

Тут я не знаю, сколько людей охотятся именно на сайты InstantCMS, может быть тематический маньяк завелся. ) Интерес, как правило хулиганов переоценен, чтобы вот так. Обзор должен появиться, тогда и будет масса желающих ломать.

А тут имею в виду, что обычно, при изменениях в движке, а это я наблюдая достаточно часто, всплывают различные нехорошие вещи. Версию назад вроде, проверял, и было все нормально. Сейчас, после этого отрезка времени, ничего не поменялось в плане безопасности. Все ок. Это я хотел сказать. popcorn
#807 22 октября 2020 в 08:44


> где бы были наши сайты?...

Тут я не знаю, сколько людей охотятся именно на сайты InstantCMS, может быть тематический маньяк завелся. ) Интерес, как правило хулиганов переоценен, чтобы вот так. Обзор должен появиться, тогда и будет масса желающих ломать.

А тут имею в виду, что обычно, при изменениях в движке, а это я наблюдая достаточно часто, всплывают различные нехорошие вещи. Версию назад вроде, проверял, и было все нормально. Сейчас, после этого отрезка времени, ничего не поменялось в плане безопасности. Все ок. Это я хотел сказать. popcorn

@Evg

Расскажите, пожалуйста, а как проверяют на безопасность?
#808 22 октября 2020 в 09:23


… а как проверяют на безопасность?

Romanovcmc

Быстро, или слепой метод — использовать сканеры OWASP, W9scan, Arachni, Wapiti и т.д. Сам использую Wapiti. Плюс, на вновь установленный сайт можно просто во все поля добавить javascript, и посмотреть реакцию, если смотреть скрипт оторванный от всего (сервера, например).

В открытую, и это достаточно долго — изучить код. Посмотреть, что режут фильтры, как они работают: они преобразуют, экранируют при записи, выводе? Что будет если пытаться обойти некоторые вещи меняя значения символов и т.д. Но это обычно долго. В этом случае, если и используются сканеры, то не в общем, а по выбранным целям.

Быстрая проверка часто достаточна. Смысл — повысить порог "входа" для пакостей, и этого обычно хватает.
#809 22 октября 2020 в 10:20

Расскажите, пожалуйста, а как проверяют на безопасность?

Romanovcmc

Примерно как то вот так ))

/forum/thread11847-1.html

ЗЫ: Без иронии… думаю @Evg, Вы тоже сделали полезную работу.
Сканирование скриптами это конечно не панацея, НО кого то это успокоит.
#810 22 октября 2020 в 12:01


Сканирование скриптами это конечно не панацея, НО кого то это успокоит.

Rainbow
В таких случаях, всегда вспоминаю слова персонажа мастера-каретника: "Что один человек смог сделать, другой завсегда сможет сломать"...
Свежо и в наши дни, но уже на более высоком уровне развития человечества. smile
Идеального кода не существует! НО! Чем выше уровень защиты, тем меньше "случайных" пакостников на него позарится.
У Инстанта очень высокий порог защиты.
Остаются супер спецы, которые просто не станут ломать первое что под руку попадет — это не интересно, а то что интересно, может быть опасно, так как другие спецы могут вычислить...

ИТОГО: Наши "супер сайты", от разномастных "хакеров", Инстант защищает хорошо. А супер спецам мы просто не интересны. С Инстантом спите спокойно. smile

ПС. Если же что то случилось, то в первую очередь ищите в человеческом факторе и сторонних скриптах.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.