7ответ(ов) в теме
Igor Kikot
не в сети 9 лет
На сайте с 23.10.2015
Участник
1
15:29

Привет всем. Имею пару вопросов:

1. Как так на колдовать или нашаманить, чтобы при обновления плагина он не сносил все мои функции, которые я добавил в кабинете в разных вкладка?

2. Можно ли и как сделать чтобы админ и модератор видели все вкладки кабинета пользователей?

0
Вова (Otshelnik-Fm)
не в сети 3 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
2
15:36

1. Не вмешиваться в код плагина. Если у вас возникает необходимость вмешаться куда либо - задавайте вопрос на форуме создав соответствующую тему. Некоторую информацию вы можете почитать в этом разделе сайта

Вы не можете просматривать опубликованные ссылки

2. Админ все видит в админке. Для доступа к консоли еще кому-то используйте эту настройку

Вы не можете просматривать опубликованные ссылки
0
Igor Kikot
не в сети 9 лет
На сайте с 23.10.2015
Участник
3
15:52

Спасибо за ответ. Теперь прочтите еще раз ВНИМАТЕЛЬНО вопросы.
То что не надо никуда вмешиваться, это мы уже тут поняли найдя черные дыры в системах оплат и т.п. Как же мне не вмешиваться? Пусть любой школьник умеющий пользоваться консолью ворует у меня деньги со счета? Вопрос был не об этом.

Otshelnik-Fm, Ваш ответ мне понятен, спасибо. Далее игнорируйте. Спрошу еще раз.

1. Как мне писать функции, которые будут отображены в различных вкладках кабинета, чтобы при следующем обновлении их не сносило?
2. Как сделать, чтобы администраторы и модераторы видели все вкладки и функции личного кабинета пользователей (как будь то это их кабинет) на странице сайта?

0
Вова (Otshelnik-Fm)
не в сети 3 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
4
16:01

Если вы нашли уязвимость то почему бы о ней не сообщить разработчику? Тогда и правки ваши не слетят. Вы вроде "шарите в теме" - а задаете элементарные вопросы. Используйте хуки. Тогда вы сможете в файле functions.php (к примеру) вносить все нужные вам изменения.

Странная позиция - "сам нашел - никому не расскажу".

0
Igor Kikot
не в сети 9 лет
На сайте с 23.10.2015
Участник
5
16:04

Вы судите мою позицию исходя из собственной? Конечно же Андрею вчера все передали. Или почти все. я не помню. Вывесить список основных страшных дыр я не могу, потому что найдутся злоумышленники и пойдут собирать деньги с сайтов, где установлен плагин и его аддоны

1
Андрей CS
не в сети 6 часов
На сайте с 30.11.-0001
Администратор
Тем 71
Сообщения 16928
6
17:14

Мне передали замеченные проблемы связанные с безопасностью плагина, обновление плагина решающие эти проблемы вышло достаточно оперативно.
Если вы хотите решать подобные проблемы, то прошу их указывать разработчику, а не "вывешивать" на обозрение всем.
Проблемы с безопасностью постоянно выявляются и решаются в любом приложении, это нормальная практика, не надо делать из этого трагедию.

По теме:
1. Вам ответили верно, не лезть в код плагина, а использовать доступных функционал хуков и фильтров.
По этой теме я написал подробную статью в которой описывается возможность подмены любой функции формирующей контент любой вкладки ЛК на свою

Вы не можете просматривать опубликованные ссылки

Если по какой то причине вас не устраивает работа функции выводящей контент какой то вкладки, то регистрируете свою функцию, это может быть копия заменяемой функции только с другим названием и вашими коррективами, и подключаете ее по методу описанному в статье. В результате, ваша функция заменит стандартную функцию плагина.
2. Благодаря той же статье вы можете менять правила приватности для любой выводимой вкладки ЛК, т.е. например, выводить содержимое вкладок, которые в обычном случае не выводятся.

1
Igor Kikot
не в сети 9 лет
На сайте с 23.10.2015
Участник
7
15:56

Вот теперь понятно. Спасибо, Андрей

P.S>Никто трагедию не делал. Как только мы нашли, Е.Ванин сразу Вам все передал и Вы исправили. Кстати, с магазином те же приколы. Посмотрите там тоже.

0
Тема закрыта. Публикация новых сообщений запрещена.