Size: a a a

2020 September 21

ST

Sergei Toroptsev in OctoberCMS
На защиту не повлияет?
источник

КА

Константин Аникин... in OctoberCMS
Sergei Toroptsev
На защиту не повлияет?
ну ты не копируй просто мой текст, выбери расширения файлов, которые можно грузить
источник

ST

Sergei Toroptsev in OctoberCMS
Константин Аникин
ну ты не копируй просто мой текст, выбери расширения файлов, которые можно грузить
Ну свг же не просто так запретили
источник

КА

Константин Аникин... in OctoberCMS
Sergei Toroptsev
Ну свг же не просто так запретили
А, если ты об этом, то это только на твой страх и риск
источник

КА

Константин Аникин... in OctoberCMS
Насколько я знаю, если svg юзать в тегах img, то это безопасно
источник

КА

Константин Аникин... in OctoberCMS
Но если к загрузке svg и размещению их в контенте имеет доступ большое количество человек, я бы рекомендовал изучить этот вопрос 🙂 может в чате кто-то знает про безопасность svg и подскажет
источник

AP

Alexander Prigoda in OctoberCMS
Константин Аникин
открывай config/cms.php

и добавляй:

'fileDefinitions' => [ 'defaultExtensions' => [ 'jpg', 'jpeg', 'bmp', 'png', 'webp', 'gif', 'svg', 'js', 'map', 'ico', 'css', 'less', 'scss', 'ics', 'odt', 'doc', 'docx', 'pdf', 'swf', 'txt', 'xml', 'ods', 'xls', 'xlsx', 'eot', 'woff', 'woff2', 'ttf', 'flv', 'wmv', 'mp3', 'ogg', 'wav', 'avi', 'mov', 'mp4', 'mpeg', 'webm', 'mkv', 'rar', 'zip','pptx', 'ppt', 'pdf', 'zip' ] ],
+ ❤️ Все заработало!))
источник

A

Axenia in OctoberCMS
lexter_wayne (0) увеличил карму anikin_k (816.61)
источник

v

vladimir in OctoberCMS
Константин Аникин
Насколько я знаю, если svg юзать в тегах img, то это безопасно
Безопасно, даже если там будет в теле js, что позволяет сам svg - при использовании только через теги img или css background это будет безопасно, через canvas когда последний раз проверяли - js код просачивался, что может являться потенцеальной xss.
Однако, рекомендуется вымещать svg на отдельный поддомен, чтобы политики CORS в этом случае спасали от разной ерунды типо xss в svg.  Так же отдавать svg только как статические файлы корректно настроив сервер.

Так же, думаю, стоит учитывать, что к svg почему-то применяются не все правила парсинга XML. К примеру при валидации svg если в каком-то аттрибуте будет ошибка, этот аттрибут будет просто пропущен при парсинге парсером браузера, ну и так же не стоит оставлять без внимания возможности svg по поддержке doctype, что может являться потенциальной XXE, однако на практике пока не видел, только слышал. Но слышал про использование XSLT в svg, когда один файл svg может использоваться в img или iframe и в зависимости от места где используется представлять себя по разному.
источник

MB

Michael B in OctoberCMS
Добры день
выдfет такую ошибку, когда пытаюсь загрузить svg В medifinder
подскажите решение
источник

NK

Nikita Khaetsky in OctoberCMS
Michael B
Добры день
выдfет такую ошибку, когда пытаюсь загрузить svg В medifinder
подскажите решение
Буквально пару сообщений вверх промотай
источник

S

Sergey in OctoberCMS
Michael B
Добры день
выдfет такую ошибку, когда пытаюсь загрузить svg В medifinder
подскажите решение
выше пару сообщений
источник

MB

Michael B in OctoberCMS
источник

МИ

Марина Иванова... in OctoberCMS
Добрый день. После того, как я скомпилировала js в artisan. Появилась новая проблема. Мне нужно чтобы форма обратной связи после отправки делала копию  на почту. Сейчас в настройках стоит метод php. На других сайтах этот метод работает. А здесь, может из за компиляции, не работает. Помогите понять, что я делаю не так.
источник

МИ

Марина Иванова... in OctoberCMS
Пользуюсь плагином magic form
источник

Р

Ростислав in OctoberCMS
Марина Иванова
Добрый день. После того, как я скомпилировала js в artisan. Появилась новая проблема. Мне нужно чтобы форма обратной связи после отправки делала копию  на почту. Сейчас в настройках стоит метод php. На других сайтах этот метод работает. А здесь, может из за компиляции, не работает. Помогите понять, что я делаю не так.
Если не ошибаюсь в magic forms нет поддержки cc и bcc (открытая и скрытая копия). Но есть возможность указать несколько получателей в настройках компонента. Ещё на всякий случай проверьте лог ошибок в админке (в настройках, в самом низу).
источник

S

Sergey in OctoberCMS
в меджике можно отправить копию тому кто оставляет заявку
источник

S

Sergey in OctoberCMS
там есть филд в котором указываешь из какого поля взять email
источник

ST

Sergei Toroptsev in OctoberCMS
а как в меджик формс прикрутить капчу?
источник

ST

Sergei Toroptsev in OctoberCMS
и какую капчу вообще надо: v2 или v3?
источник