есть вот такое маленькое и с виду даже безобидное примечание
Важно! Выражения типа {=...} в теле кода нужно использовать с особой осторожностью. Они могут содержать параметры, которые может изменить любой пользователь портала, даже не имеющий необходимых прав.
На практике это означает, что в ряде случаев пользователем имеющим только права на запуск БП может быть выполнен произвольный РНР код, который, например, позволит поднять свои привилегии до административных. И примеры использование шаблонов в РНР коде, например
"NAME" => {=Document:NAME},
Не безопасны в принципе. Поэтому мой вам совет, НИКОГДА не используйте шаблоны типа "{=...}" в действиях РНР и аналогичных действиях. Получайте все значения с помощью РНР кода. Например вместо
Чтож, однажды тема поднималась на форуме и как обещался пишу об модуле подобной вещичке.
Идея модуля состоит в том, чтобы навесить Ajax на публичную часть сайта или на его большую часть.
Некоторое описание\обзор был дан и доступен по ссылкам:
Для Word2007
Для Word97-2003
Сам модулек версии 0.2.5(ANSI, PHP5) доступен по адресу:
Для его использования потребуется ZendOptimizer, и срок работы слегка ограничен, до 10.08.2008
Что ж, архивчик необходимо распаковать в директорию /bitrix/modules/, затем проинсталлировать как обычной модуль, надеюсь, больших сложностей это не вызовет. С его настройками не все так просто, поэтому я лучше буду отвечать на Ваши вопросы по мере их появления. Также, приветствуются различные пожелания и предложения.
ЗЫ. Конечно, модуль очень любит напильник =) так что прошу сильно не кидать камни в мой огород.
ЗЫЫ. и как же без какого-нибудь маленького примерчика. Изменение навигационной цепочки после Ajax запроса, аналогично и менюшки обновляются итд итп, все зависит от фантазии и желания.