Админпанель вер.1.2.126 - рекомендую обновиться

Думал я, что уже не будет обновлений Админпанели для версии 0.3.1. Ан нет! Все же выложил очередную версию. Кроме некоторых внутренних изменений кода вот небольшой перечень функциональных доработок:

Во-первых, смог, наконец, воспроизвести ошибку «SQL Error: Duplicate entry...», которая иногда возникала при заходе забаненного пользователя (http://livestreet.ru/blog/2166.html#comment27459). И смог ее устранить.

Во-вторых, сделал простейшую проверку пароля админа на надежность. Просто проверяю, чтобы логин админа не совпадал с его паролем. Никаких принудительных действий, разумеется, модуль не предпринимает, а просто занудно об этом сообщает. Однако, если админ раздражительный пофигист, он может отключить эту проверку в меню Админпанель->Параметры.

И, наконец, закрыл одну уязвимость, которой могли воспользоваться вандалы.

Вот именно из-за этого последнего пункта обновление Админпанели настоятельно рекомендуется.

UPD Обновление до вер.1.2.126 (пофиксен баг, из-за которого не проходил апгрейд БД у тех, кто в первый раз ставил себе Админпанель).

Скачивать здесь: livestreet.ru/addons/34/

39 комментариев

avatar
Спасибо, что не забываете.
Пошел обновляться
  • Mmka
  • 0
avatar
А для версии 0.4 админка будет?
avatar
Обязательно будет. И уже скоро
avatar
Жду не с терпением!
avatar
Надеюсь, что скоро :)
Давно уже хочу перевести еще один сайт на LiveStreet, но на 0.3 не хочется — уж больно она тяжелая, а на 0.4 еще ничего толком нету :)
Удачи и спасибо за проделанную работу!
avatar
Дайте плз конкретную ссылку, от куда можно скачать эту новую версию админки. Что то я не нашел на сайте эту новую версию.
avatar
avatar
а отличия от предыдущей версии в темплейтах есть?
  • Vilz
  • 0
avatar
Есть. Во-первых, под давлением общественности они лежат не в папке default, как раньше, а в папке new (хотя мне лично default казалось более правильным и логичным).

А, во-вторых, в самих шаблонах такие изменения:
1) actions\ActionAdmin\about.tpl переименован в info.tpl
2) actions\ActionAdmin\params.tpl изменен (добавлены новые поля в форму)
3) добавлен темплейт block.admin_info.tpl

Все, больше, кажись, в темплейтах не было изменений. А ты в них что-то меняешь?
avatar
ну у меня шаблон логически криво на волте свёрстан. я когда начинал его делать, не учёл этого нюанса. надо было сделать выезжающие блоки с новыми классами, а не со стандартными. а я зачем-то поменял все классы в обычных блоках. переделывать обратно всю эту пачку, учитывая скорый релиз 0.4 теперь лениво конечно. и подложки для контента еще надо отдельно указывать… первый блин комом :-)
avatar
Появилась такая проблема, когда через админпанель делаю изменения конфига и после нажатия кнопки «сохранить» выдает «Ошибка сохранения файла конфигурации». Изначально все работало на Ура, проблема появилась со временем. Изменения настроек на сервере не делал, с провами доступа chmod chown все впорядке. Посоветуйте, где копать… может кто сталкивался с этим.
avatar
Было как то такое, приходилось слишком многим папкам давать 777 и файлам 666. Отказался от этого через админку, проще вручную в файлах поменять.
avatar
Что за уязвимость закрыта?
avatar
AndreySuperstar
это не уместно, т.к. кто увидит взломает кто не перешел на апгрейд версию
avatar
Вот и будет стимул всем по-быстрее обновляться. Ты ж не зря работал.)))
avatar
Ну в смысле. Не ты, а автор.
avatar
резбегд
avatar
хорошая новость
  • tih
  • 0
avatar
не пойму, как скачать аминку? по ссылке Ошибка: 404…
что не так?
avatar
разобрался. это из-за того, что сайт переехал на новую версию движка. как же тогда скачать?
avatar
может кто выложит в обменник какой?
avatar
Как временное решение, качай здесь: livestreet.info/uploads/ls_admin_1.2.126.zip
avatar
большое спасибо.
avatar
После переезда на новый хостинг появилась проблема, у всех юзеров одинаковый IP, подскажите пожалуйста как решить.
avatar
Воспользоваться поиском по сайту и найти этот топик: livestreet.ru/blog/questions/3280.html
avatar
обновился со 126 на 137 билд, получаю такой Warning:

Call-time pass-by-reference has been deprecated in \home\user\public_html\blogs\classes\modules\admin\mapper\Admin.mapper.class.php on line 346

Что нужно подрутить?
avatar
собственно, убрал & перед переменной — этого достаточно?
avatar
Да
avatar
Спасибо!
avatar
mysite.com/admin/users/profile/eagleeye/
если заходить напрямую таким линком минуя /admin/users/list/, то выдает
Fatal error: Call to a member function getProfileSex() on a non-object in mysite.com/templates/compiled/%%00^006^0068708F%%users_profile_info.tpl.php on line 93
avatar
В админпанели есть защита от непреднамеренных действий админа. Вот она и не дает посмотреть профайл, хотя срабатывает при этом не совсем корректно.
avatar
админу неудобно каждый раз вбивать в строку поиска имя пользователя, штоб «проадминить» етого пользователя. Куда более удобнее сделать линк для админов с страницы обычново профайла на админский. Вот токо каку ету выдает. При переходе с admin/users/ в /admin/users/profile/user1/ страница ж перегружается полностю. Не пойму почему напрямую нельзя не нее зайти… Какие то переменне передаются с /users или как?
avatar
Мотив понятен. Но строка обращения к админпанели может содержать, кроме прочего, и команды манипуляции объектами (блогами, топиками и т.д.), поэтому была введен этот контроль. Его можно отключить в конфиге, но это небезапасно.

Хотя есть здравое зерно в том, чтобы добавить промежуточный уровень контроля, когда проверка будет выполняться только при особо важных действиях админа. Подумаю над этим.
avatar
У меня перекосило возможность написания писем от админа к общественности:


На месте «Пусто» раньше была textarea и кнопка «отправить» или что то типа того.
А сейчас где?
avatar
На всякий случай проверил щас в последней версии — работает. Вспоминай, после каких действий «перекосило».
avatar
Перезалил файлы по-новой и и запустил install.php
Все так же осталось ((
avatar
Вручную закинул все файлы, проверил еще раз — при переходе по ссылке http://<ваш_сайт>/admin/ — вижу только белый экран.
avatar
Когда планируется Админка для версии 4?
avatar
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.