Size: a a a

2020 May 31

VS

Victor Stepankov in Drupal RU
этого достаточно
источник

ИЛ

Иван Лещёв in Drupal RU
хуюх хуюх в продакшн
источник

М

Модератор in Drupal RU
Иван Лещёв
хуюх хуюх в продакшн
Иван, Нельзя ругаться! [Предупреждений 5/8]
источник

ИЛ

Иван Лещёв in Drupal RU
Victor Stepankov
просто хуюк
Витя, а на тебя бот тоже ругается за матюки?
источник

VS

Victor Stepankov in Drupal RU
Иван Лещёв
Витя, а на тебя бот тоже ругается за матюки?
вроде нет, я же корректно пишу
источник

DL

Denis Levchenko in Drupal RU
Andrey Postnikov
А также оставить один хук hook_world_alter()
hook_helloworld_alter()
источник

SP

Sergey Prokopchuck in Drupal RU
hook_dot_after_helloworld_alter()
источник

AP

Andrey Postnikov in Drupal RU
Sergey Prokopchuck
hook_dot_after_helloworld_alter()
а это уже оставь на доработку в контрибе)
источник

AP

Andrey Postnikov in Drupal RU
Andrei Ivnitskii
Там все кнопки через js работают. Причем код для кнопок нужно на js прямо в админке писать. То ещё "удовольствие"
а есть планы по перезду на 9?
источник

I<

Ivan <Chi> in Drupal RU
Dmitriy K.
Ну, со  сторонних сайтов вообще всё легко фильтруется по referrer/origin. Там никакой токен не нужен.
Ссылку вредоносную могут оставить в комментариях на том же сайте. Или через веб форму отправить.
источник

AI

Andrei Ivnitskii in Drupal RU
Andrey Postnikov
а есть планы по перезду на 9?
Bueditor или друпал.ру?
источник

AP

Andrey Postnikov in Drupal RU
Andrei Ivnitskii
Bueditor или друпал.ру?
Последний)
источник

AI

Andrei Ivnitskii in Drupal RU
Andrey Postnikov
Последний)
Уже в процессе
источник

C

Comrade Gagarin in Drupal RU
Камрады, как сгенерить url #? Url::fromUri('internal:#test') генерит, а Url::fromUri('internal:#') уже нет
источник

DK

Dmitriy K. in Drupal RU
@chi_teck
Реализация Drupal не защищает GET-запросы, только которые можно заставить выполнить при помощи ссылки.
https://www.drupal.org/docs/8/core/modules/rest/1-getting-started-rest-configuration-rest-request-fundamentals

Если сделать запрос через веб-форму на внешнем сайте, то облом произойдет уже на этапе авторизации (может, это броузерозависимо? но у меня запрос как и ожидалось был обработан, как от имени anonymous).

Если запрос делает веб-форма, внедренная на наш сайт, то тут уже будут и все прелести от XSS, который будет также возможен.
источник

I<

Ivan <Chi> in Drupal RU
Dmitriy K.
@chi_teck
Реализация Drupal не защищает GET-запросы, только которые можно заставить выполнить при помощи ссылки.
https://www.drupal.org/docs/8/core/modules/rest/1-getting-started-rest-configuration-rest-request-fundamentals

Если сделать запрос через веб-форму на внешнем сайте, то облом произойдет уже на этапе авторизации (может, это броузерозависимо? но у меня запрос как и ожидалось был обработан, как от имени anonymous).

Если запрос делает веб-форма, внедренная на наш сайт, то тут уже будут и все прелести от XSS, который будет также возможен.
Токены собственно и нужны чтобы защиться от плохих ссылок.
источник

I<

Ivan <Chi> in Drupal RU
В  rest Гет запросы не должны менять состояние ресурса.
источник

DD

Darvin Desperado in Drupal RU
Почему Search API может искать слово Microsoft (и любое другое), но не искать Sony?
источник

DD

Darvin Desperado in Drupal RU
сущности такие есть, в отображение поиска по другим словам попадают.
источник

DD

Darvin Desperado in Drupal RU
Т.е., например, PlayStation или консоли он ищет и находит те же самые сущности.
источник