Dublic

Dublic

+44
Репутация
6049
Рейтинг
#1 Возможность открывать сайт для просмотра во фрейме 18 июля 2021 в 20:26

 Скорее всего,  Gagik куда-то вставил этот код, а теперь не помнит куда.

Ris

больше на это 👆 похоже, ради интереса проверил у себя на тестовом instantcms (тут), хостером по умолчанию не передается заголовок X-Frame-Options

X-Frame нету, зато Sec-Fetch-Site есть 🤣

#2 Возможность открывать сайт для просмотра во фрейме 18 июля 2021 в 20:04

Заголовки какого ресурса были известны?

IamB

начните чтение со стартового поста этой темы форума

#3 Возможность открывать сайт для просмотра во фрейме 18 июля 2021 в 19:27

Нет. С чего вы взяли?

IamB

заголовки известны. какой смысл написанной вами команды? чтоб снова узнать заголовки?

#4 Возможность открывать сайт для просмотра во фрейме 18 июля 2021 в 19:09

А как вам мысль

IamB

вы пост с самого начала читайте, а не только конец, судя по вашему комментарию, чтение этой темы форума вы начали с конца

#5 Возможность открывать сайт для просмотра во фрейме 18 июля 2021 в 18:34

и получаете требуемые заголовки.

IamB

есть решение ещё проще →  волшебство

(если совсем лень, то по ссылке заголовки  веб-сервера InstantCMS.ru)

#6 Возможность открывать сайт для просмотра во фрейме 17 июля 2021 в 22:05

Узнаю ответы от ТП 1gb. 

Zau4man

нужно пробовать переопределить header, легко узнать, откуда хедер летит, от php или от веб-сервера

как писал  Fuze, выше, в движке нет такого заголовка, следовательно, если это шаред-хостинг, значит заголовок установлен либо в Nginx (если он как прокси), либо в Apache.

Есть тут модеры? Закрывайте эту тему, вопрос досконально разжеван, решение описано на 100%

#7 Возможность открывать сайт для просмотра во фрейме 16 июля 2021 в 22:49

Заплачу 500 руб за помощь в решении  этой проблемы 

Gagik

Сюда Тыц

в описании напишите: X-Frame-Options

этого достаточно, чтоб понять что от вас

#8 Возможность открывать сайт для просмотра во фрейме 10 июля 2021 в 21:18

у меня его нет этого кода 

Gagik

есть. Найдите для начала x-powered-by: InstantCMS  или Content-type:text/html; charset=utf-8

Добавлено спустя 1 минуту

можно попробовать решить этот вопрос на уровне PHP,  тут всё написано -> www.php.net/manual/ru/function.header.php

Добавлено спустя 12 минут

в каком файде ??

Gagik

откуда мне знать??? Это вы должны знать!

Есть два варианта — 1) настройки сервера; 2) в движке InstantCMS

P.S. Вам дано точное решение задачи, найдите этот заголовок и смените на указанный выше. Или мне за вас искать? Получайте знания а не бездумным копипастом занимайтесь

#9 [ЗАКРЫТО] Доработка старых сайтов на InstantCMS на обоих ветках. 10 июля 2021 в 17:01

Вынужден предупредить коллег: будьте готовы к неожиданностям.

Олег Васильевич я

неожиданности вида: оценили объем работ на 100 руб., выполнил на 150 руб., а заплатили 30 руб.? Восток — дело тонкое, Петруха 🤣

#10 Новый дизайн официального сайта InstantCMS 10 июля 2021 в 02:22

Оказывается, чтобы сменить пароль, я также должен сменить и e-mail.

Голдман Сакс

меня эо смутило, решил пока не обновлять пароль

#11 Переезд сайта (первый пост на новом сайте) 10 июля 2021 в 00:39

Кстати, есть еще страница "О системе"  😉

Fuze

а вот и вопрос назрел.

Новый релиз с форумом в пакете будет? Или вы форум «пилили» исключительно для основного сайта? 😒

#12 Возможность открывать сайт для просмотра во фрейме 10 июля 2021 в 00:26

не знаю что у вас за сервер, для начала на сервере этот заголовок смените в Nginx или Apache. Предварительно прочитайте всё про серверные заголовки, чтоб не вносить изменения «от фонаря», изучите эту тему

Добавлено спустя 20 минут

нет такого кода

Gagik

всё есть, говорю — изучите тему с серверными заголовками

в изображении 👆 что по вашему выделено?

#13 Возможность открывать сайт для просмотра во фрейме 9 июля 2021 в 18:45

ищите X-Frame-Options SAMEORIGIN и меняйте его на X-Frame-Options allow или X-Frame-Options allow-from: ДОМЕН

вообще, разрешать этот параметр плохая затея, вы открываете доступ для атаки «человек по середине»

#14 Проверка исполнения крона. 9 июля 2021 в 18:32

На гит то зачем?

Fuze

дак чтоб во время инсталляции команда уже была корректна. Это более универсальная команда: 

  1. cd ~/path/to/site/ && php cron.php > /dev/null 2>&1

а эта 👇 команда «специфична» к настройкам сервера

  1. php -f /path/to/site/cron.php > /dev/null

ПОЧЕМУ?

Как минимум потому, что мы не в кроне определяем где находится интерпретатор и какой именно версии, а в настройках окружения и/или вебсервере. Поэтому, в кроне мы просто пишем в какую папку перейти и какой скрипт запустить, всё остальное мы настраиваем в других местах (окружение и веб-сервер)

Добавлено спустя 3 минуты

И да, с серверами Linux я работаю 15 лет

Fuze

я чуток поменьше — 13 лет, но данном «линукс-возрасте» разница в деталях «кто где/куда копал и что и как использовал»

Добавлено спустя 6 минут

Я не знаю, про что вы) Безопасность сервера тут не при чем

Fuze

Вы упустили: Или настройки указаны исключительно в рамках сервера (хостинга) который используют разработчики instantCMS 😉

Добавлено спустя 46 минут

 

Я не знаю, про что вы

Fuze


чуток подумав как объяснить, решил дополнить. Через крон наш скрипт запускается через php-cli. Но php-cli у нас на разных уровнях разный, есть уровень сервера, есть уровень приложения. Команда php -f /path/to/site/cron.php запускает php-cli на уровне всего сервера от текущего пользователя, т.к. крон работает только глобально на весь сервер и никак иначе. Команда cd ~/path/to/site/ && php cron.php запускает php-cli на уровне приложения от текущего пользователя

Добавлено спустя 58 минут

и снова дополню, чтоб уже наверняка. Первая команда php -f /path/to/site/cron.php говорит крону " — выполни вот этот файл" и он выполняет исходят из глобальных настроек юзера. Вторая команда cd ~/path/to/site/ && php cron.php говорит крону "- выполни этот файл в той-то директории"

под одним юзером у нас могут быть разные версии и настройки php для каждого отдельного хоста, поэтому и выполнение по крон должно привязываться к конкретным директориям, а не к юзеру

#15 Проверка исполнения крона. 9 июля 2021 в 16:01

Ссылку потом сюда положите, пожалуйста.

IamB

Вот ссылка на правку на гитхабе github.com/instantsoft/icms2/pull/1340

Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.