Админпанель вер.1.2.126 - рекомендую обновиться

5
Думал я, что уже не будет обновлений Админпанели для версии 0.3.1. Ан нет! Все же выложил очередную версию. Кроме некоторых внутренних изменений кода вот небольшой перечень функциональных доработок:

Во-первых, смог, наконец, воспроизвести ошибку «SQL Error: Duplicate entry...», которая иногда возникала при заходе забаненного пользователя (http://livestreet.ru/blog/2166.html#comment27459). И смог ее устранить.

Во-вторых, сделал простейшую проверку пароля админа на надежность. Просто проверяю, чтобы логин админа не совпадал с его паролем. Никаких принудительных действий, разумеется, модуль не предпринимает, а просто занудно об этом сообщает. Однако, если админ раздражительный пофигист, он может отключить эту проверку в меню Админпанель->Параметры.

И, наконец, закрыл одну уязвимость, которой могли воспользоваться вандалы.

Вот именно из-за этого последнего пункта обновление Админпанели настоятельно рекомендуется.

UPD Обновление до вер.1.2.126 (пофиксен баг, из-за которого не проходил апгрейд БД у тех, кто в первый раз ставил себе Админпанель).

Скачивать здесь: livestreet.ru/addons/34/
  • +17
  • 15 января 2010, 20:55
  • avadim

Комментарии (39)

RSS свернуть / развернуть
Спасибо, что не забываете.
Пошел обновляться
0
  • avatar
  • Mmka
  • 15 января 2010, 21:16
А для версии 0.4 админка будет?
0
Обязательно будет. И уже скоро
+8
Жду не с терпением!
0
Надеюсь, что скоро :)
Давно уже хочу перевести еще один сайт на LiveStreet, но на 0.3 не хочется — уж больно она тяжелая, а на 0.4 еще ничего толком нету :)
Удачи и спасибо за проделанную работу!
0
Дайте плз конкретную ссылку, от куда можно скачать эту новую версию админки. Что то я не нашел на сайте эту новую версию.
0
0
а отличия от предыдущей версии в темплейтах есть?
0
  • avatar
  • Vilz
  • 16 января 2010, 20:45
Есть. Во-первых, под давлением общественности они лежат не в папке default, как раньше, а в папке new (хотя мне лично default казалось более правильным и логичным).

А, во-вторых, в самих шаблонах такие изменения:
1) actions\ActionAdmin\about.tpl переименован в info.tpl
2) actions\ActionAdmin\params.tpl изменен (добавлены новые поля в форму)
3) добавлен темплейт block.admin_info.tpl

Все, больше, кажись, в темплейтах не было изменений. А ты в них что-то меняешь?
0
ну у меня шаблон логически криво на волте свёрстан. я когда начинал его делать, не учёл этого нюанса. надо было сделать выезжающие блоки с новыми классами, а не со стандартными. а я зачем-то поменял все классы в обычных блоках. переделывать обратно всю эту пачку, учитывая скорый релиз 0.4 теперь лениво конечно. и подложки для контента еще надо отдельно указывать… первый блин комом :-)
0
Появилась такая проблема, когда через админпанель делаю изменения конфига и после нажатия кнопки «сохранить» выдает «Ошибка сохранения файла конфигурации». Изначально все работало на Ура, проблема появилась со временем. Изменения настроек на сервере не делал, с провами доступа chmod chown все впорядке. Посоветуйте, где копать… может кто сталкивался с этим.
0
Было как то такое, приходилось слишком многим папкам давать 777 и файлам 666. Отказался от этого через админку, проще вручную в файлах поменять.
0
Что за уязвимость закрыта?
0
AndreySuperstar
это не уместно, т.к. кто увидит взломает кто не перешел на апгрейд версию
0
Вот и будет стимул всем по-быстрее обновляться. Ты ж не зря работал.)))
0
Ну в смысле. Не ты, а автор.
0
резбегд
0
хорошая новость
0
  • avatar
  • tih
  • 20 января 2010, 11:56
не пойму, как скачать аминку? по ссылке Ошибка: 404…
что не так?
0
разобрался. это из-за того, что сайт переехал на новую версию движка. как же тогда скачать?
0
может кто выложит в обменник какой?
0
Как временное решение, качай здесь: livestreet.info/uploads/ls_admin_1.2.126.zip
0
большое спасибо.
0
После переезда на новый хостинг появилась проблема, у всех юзеров одинаковый IP, подскажите пожалуйста как решить.
0
Воспользоваться поиском по сайту и найти этот топик: livestreet.ru/blog/questions/3280.html
0
обновился со 126 на 137 билд, получаю такой Warning:

Call-time pass-by-reference has been deprecated in \home\user\public_html\blogs\classes\modules\admin\mapper\Admin.mapper.class.php on line 346

Что нужно подрутить?
0
собственно, убрал & перед переменной — этого достаточно?
0
Да
+1
Спасибо!
0
mysite.com/admin/users/profile/eagleeye/
если заходить напрямую таким линком минуя /admin/users/list/, то выдает
Fatal error: Call to a member function getProfileSex() on a non-object in mysite.com/templates/compiled/%%00^006^0068708F%%users_profile_info.tpl.php on line 93
0
В админпанели есть защита от непреднамеренных действий админа. Вот она и не дает посмотреть профайл, хотя срабатывает при этом не совсем корректно.
0
админу неудобно каждый раз вбивать в строку поиска имя пользователя, штоб «проадминить» етого пользователя. Куда более удобнее сделать линк для админов с страницы обычново профайла на админский. Вот токо каку ету выдает. При переходе с admin/users/ в /admin/users/profile/user1/ страница ж перегружается полностю. Не пойму почему напрямую нельзя не нее зайти… Какие то переменне передаются с /users или как?
-1
Мотив понятен. Но строка обращения к админпанели может содержать, кроме прочего, и команды манипуляции объектами (блогами, топиками и т.д.), поэтому была введен этот контроль. Его можно отключить в конфиге, но это небезапасно.

Хотя есть здравое зерно в том, чтобы добавить промежуточный уровень контроля, когда проверка будет выполняться только при особо важных действиях админа. Подумаю над этим.
0
У меня перекосило возможность написания писем от админа к общественности:


На месте «Пусто» раньше была textarea и кнопка «отправить» или что то типа того.
А сейчас где?
-2
На всякий случай проверил щас в последней версии — работает. Вспоминай, после каких действий «перекосило».
0
Перезалил файлы по-новой и и запустил install.php
Все так же осталось ((
-1
Вручную закинул все файлы, проверил еще раз — при переходе по ссылке http://<ваш_сайт>/admin/ — вижу только белый экран.
0
Когда планируется Админка для версии 4?
0
+1
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.