Вышел MODX 2.2.11

Вышла новая версия MODX Revolution, исправляющая уязвимости и ошибки:
  • Обновлён phpThumb до версии 1.7.11-beta
  • Закрыта XSS в actionVar файла header.tpl в админке
  • Исправлено окошко "Подтвердите переход" в Google Chrome 32+
  • Исправлено кэширование меню в админке
История всех изменений находится здесь. Запись об обновлении в официальном блоге.
Кто пользуется моими скриптами - просто запускает update.sh и говорит имя юзера сайта, которого нужно обновить. Кто не пользуется - качает с официального сайта и делает всё вручную.
bezumkin.ru уже обновился - полёт нормальный. Как обычно, при обновлении, все сессии сбрасываются.

49 комментариев

Если я просто закатаю обновление, то пакеты вроде как не надо обновлять?
Василий Наумкин
Нет, конечно - это обновление ядра MODX, пакеты оно не трогает.
надеюсь modx.kz не полетит ))))))))))))))))
Василий Наумкин
bezumkin.ru обновляется с версии 2.2.4 что-ли. Ни разу не летал.
Один "Подтвердите переход" убрали, добавили другой. Это сообщение вылезает у меня на всех страницах, даже на тех где не вносил исправления, пришлось закомментировать.
Василий Наумкин
У меня что раньше не было проблем, что и сейчас нет.
Наумов Алексей
И у меня такая же ерунда, замучало.
Мордынский Николай
Ни фига они не поправили, при работе с минишоп та же петрушка с обновите страинцу пришлось перейти на яндекс трусы браузер 1 в 1 гугл хром до обновы
Мордынский Николай
Рука лицо. После их обновы сообщение и в яндекс браузере теперь выскакивает
Василий Наумкин
Ага, и у меня появилось теперь - как скрипты обновились.
Крутое обновление =)
Мордынский Николай
Ну как всегда -все!! готово!! -что готово?! -Сломал!! )
Пётр Молчанов
Галерея паламалась после обновы, вернее превьюхи не генерятся, пришлось стандартные плейсхолдеры галереи (например, [[+thumbnail]]) заменить на прямое использование phpthumbof
Василий Наумкин
Это ты про какую галерею?
У ms2Gallery всё окей, вроде.
Пётр Молчанов
Стандартная Gallery
Василий Наумкин
А, ясно.
Видимо не перенесла обновления phpThumb.
Пётр Молчанов
Угу. Да и к лучшему, наверн. А то обновляется раз в 5 лет, тут хоть превьюшки будут генериться с учетом всех новшеств)
у меня тоже поломалось, ломается в файле \www\core\model\phpthumb\phpthumb.class.phpфункция function ResolveFilenameToAbsolute($filename)
$AbsoluteFilename = dirname(__FILE__).DIRECTORY_SEPARATOR.preg_replace('#[/\\\\]#', DIRECTORY_SEPARATOR, $filename);
у меня путь ДО обработки assets\uploads\images\item2.pngа ПОСЛЕ**Z:\home\site.ua\www\core\model\phpthumb\assets\uploads\images\item2.png**
Пётр Молчанов
Юзай [[+image_absolute]]
[[+image_absolute:phpthumbof=`w=130&zc=B&iar=1`]]
либо [[pthumb]] ([[phpthumbof]]) напрямую
[[pthumb? &input=`/assets/gallery/[[+filename]]` &options=`w=130&zc=B&iar=1`]]
[[+image_absolute]] это плейсхолдер галереи такой? PS а тут у меня не работает выделение жирным)
Виталий Сергеенко
А можно ли обновляться через версию? У меня стоит 2.2.9-pl и сразу обновиться на 2.2.11? И подскажите где толковый мануал по обновлению есть.
Чикин Артур
Только на английском, если переведешь и выложишь суда тебе все будут рады:)
Василий Наумкин
А можно ли обновляться через версию
Можно.
И подскажите где толковый мануал по обновлению есть.
А ты как устанавливал? Вот точно так же. Распаковать, запустить /setup и дальше, дальше, окей.
Чикин Артур
Получаю экстаз от того что сижу в браузере CoolNovo тот же Google Chrome только без этих глюков:)
Владимир
Кстати, спасибо)) Оказалось что в этом есть вариант отката к старому проверенному Хрому, пусть и под новым брендом :)
нету для убунту.
Владимир
и после обновления MODx до 2.2.11 не выскакивает окно "перейти на другую страницу?" Увы, у меня везде, и Хроме и в CoolNovo , и в Яндекс...
Виталий Валерьевич
Не могу понять, о каких глюках идет речь? Ничего такого не замечаю =)
что то я передумал обновляться. и так хром со своим обновлением ппц как напрягает, везде какие то ошибки. Подожду.
Саша Пекшев
Странно некоторые пишут не помогло, но у меня Хром 32, и баг исправлен, все отлично работает.
Владимир
После обновления начались таки чудеса ...(( окно-предупреждение о переходе на новую страницу и в новом Хроме и Яндекс-стрингах, и в браузере CoolNovo (старый вариант Хрома) ....печально....
Владимир
Eliminate unwanted "confirm navigation" alerts in Chrome 32+ - пишут что убрали, на самом деле ни куда не делось... Added intentional "confirm navigation" to prevent loss of unsaved changes - "специально добавлено" ))), как теперь это отключить? В системный параметрах не нашел ...
Чикин Артур
Только хакать ядро, и комментировать новый коммит...
Владимир
Спасение пришло в сегодняшним обновлением Яндекс-браузера, во всплывающем окошке с запросом подтверждения перехода, на второй раз появляется чекбокс- "не спрашивать более". Славься Яндекс-стринги, аминь!)))
Виталий Сергеенко
Глюк присутствует и в последнем firefox-е... Ждем обновления.
Виталий Сергеенко
Нууу... это не решение проблемы.
По крайне мере, у меня все работает на отлично!
Павел Левин
Обновился. Проблем нет.
Vladimir Glukhov
А у меня после обновления системы до 2.2.11 перестали выводиться вотермарки для картинок, которые выводятся с помощью phpthumbof Вот код:
<img class="foto" src="[[+tv.PreviewImage:phpthumbof=`w=150&h=100&zc=1&fltr[]=wmi|images/hot-icon.png|100|100|92|49|`]]" width="150" height="100" alt="[[+longtitle]]" border="0" />
У всех?
Чикин Артур
Там в месте с ядром обновили и phpthumb по этому проверь обновления для phpthumbof
Vladimir Glukhov
уже обновил
Fedor Gorozhanko
У меня вообще phpthumbof отказался работать, решил временно тем, что перезалил в core/model/phpthumb файлы от версии 2.2.10
Василий Наумкин
Я так же делаю.
Хулио Надда
http://vk.com/modxrevolution?w=wall-30739736\_3043 Всем кто обновился будет полезно знать об этом баге
Сыроватая версия получилась. Глюки с переходом во всех популярных браузерах это вообще что-то, такое ощущение, что вообще без тестирования выкатили.
Чикин Артур
Через месяц выкятят новый дизайн админки, 29 числа они конкурс обьявили. http://modx.com/blog/2014/01/29/an-epic-announcement-died/
Из набросков нового дизайна мне импонирует чуть больше первый чем второй
Хотя второй тоже не плох:)
Александр Котлов
Вот бы первый, но в темном исполнении...
Чикин Артур
У первого фиксированный дизайн, а у второго резиновый. С 1 удобно будет редактировать с телефона, так как он не будет сжиматься до "уродского" размера, но вот на больших дисплеях широкоформатных это будет смотреться так малюсенько и неудобно. Зато при резиновом как во 2 на больших экранах будет задействовано все пространство для работы, но вот на телефонах будет туговато.
На сколько я понимаю, все темы участвующие в конкурсе после оного будут доступны для отдельной установки.
bezumkin.ru
Personal website of Vasily Naumkin
Прямой эфир
Александр Наумов
23.07.2024, 00:20:37
Василий, спасибо большое!!
Василий Наумкин
01.07.2024, 11:56:41
Да, верно, именно так. А в контроллере, скорее всего, ловить данные методом post.
Василий Наумкин
26.06.2024, 09:38:15
О, точно, вылезает если не залогинен. Спасибо, исправил!
Василий Наумкин
09.04.2024, 04:45:01
> Ошибка 500 Это не похоже на ошибку Nginx, это скорее всего ошибка PHP - надо смотреть его логи. ...
Василий Наумкин
20.03.2024, 21:21:52
Volledig!
Андрей
14.03.2024, 13:47:10
Василий! Как всегда очень круто! Моё почтение!
russel gal
09.03.2024, 20:17:18
> А этот стоило написать хотя бы затем, чтобы получить комментарий от юзера, который ничего не писал...
Александр Наумов
27.01.2024, 03:06:18
Василий, спасибо! Извини, тупанул.
Василий Наумкин
22.01.2024, 07:43:20
Давай-давай!
Василий Наумкин
24.12.2023, 14:26:13
Спасибо!