Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 3317 Просмотров
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Всем привет, вопрос собственно в сабже. Реально ли сделать так чтобы пользователь, зарегавшись на сайте, мог оформлять заказы без дополнительной регистрации в магазине? Чето все попробовал - не получается.
Заранее благодарен.
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

4Gen

  • Захожу иногда
  • 174
  • 7 / 0
Поддерживаю вопрос...
У кого нибудь есть предложения?
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Кстати, видимо не возможно. Ну по крайней мере штатно это не предусмотрено. Очередная жесть от виртуемарта. По идее, должно же подразумеваться что если на сайте работает интернет-магазин, то это основная фишка сайта. А не сопутствующий раздел.
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

adjuster

  • Давно я тут
  • 786
  • 55 / 2
Друзья - истина где-то рядом. Так как знаний не хватает, чтобы все сделать самому - пишу то, до чего докопался:

При регистрации пользователя в Joomla в таблице jos_users создается запись об этом пользователе.

Чтобы пользователь получил привязку к группе SHopper необходимо внести запись в таблицу jos_vm_user_info

Для того, чтобы пользователь автоматом регился и там и там нужно вносить записи в обеих базах.

Попробую рассказать о полях в базе jos_vm_user_info:

user_info_id - похоже, что это ключ-шифр, который приходит при регистрации (для активации записи).
user_id  = важный параметр для пользователя - его номер в базе.
perms - тоже важный параметр - как раз и есть привязка к возможности покупать.

не смог найти файл, который отправляет параметры в базу при регистрации - именно в нем нужно добавлять поля - особенно важно поле perms

Скорее всего это в js - куда указывает кнопка Зарегистрируйтесь на форме регистрации на сайте.
*

adjuster

  • Давно я тут
  • 786
  • 55 / 2
Так и есть:
Сейчас в базе jos_vm_user_info создал запись - внес значения только! в 2 поля:  user_id и perms
Привязал пользователя к группе Шоппер по ID.

Корзина заработала без вторичной регистрации в магазине!

Давайте дружно доработаем - ведь чую одним местом, что редактировать все 1 файл нужно.
« Последнее редактирование: 11.08.2010, 15:43:43 от adjuster »
*

adjuster

  • Давно я тут
  • 786
  • 55 / 2
Кстати, появилась идея - насоздавать в таблице jos_vm_user_info записей - привязать от 0 до 10к ID к шоперу ))) - тогда пользователь, зарегистрировавшийся на сайте будет уже привязан к шоперу ))))
*

adjuster

  • Давно я тут
  • 786
  • 55 / 2
Удалил.
*

4Gen

  • Захожу иногда
  • 174
  • 7 / 0
все это понятно и наглядно..
у меня стоит модуль авторизации для Joomla.
для виртуалмарта во всплывающем окне так и не нашел.

вот теперь и мучаюсь как же все таки при регистрации пользователю добавить к регистрэд еще и шоппер?

Хотя как отдельный вариант сделать так:
Авторизация происходит в джумловом модуле, и в этом же модуле поменять кнопку регистрации (на Joomla) на виртмартовскую регистрацию.. ну тогда помоему вопрос решается практически без кодовмешательства)
*

adjuster

  • Давно я тут
  • 786
  • 55 / 2
Обратная регистрация работает нормально:
то есть если регистрироваться в магазине (при заказе), а потом попробовать под этим же логин/паролем зайти на сайт - то все гуд.
При регистрации приходит письмо с уведомлением для активации учетной записи.

После входа на сайт под этим логин/паролем в модуле Меню пользователя пишется вот такое:
Цитировать
Здравствуйте, First Name Last Name

Ну это и понятно - в базе Joomla нет этих полей.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Обратная регистрация работает нормально:
то есть если регистрироваться в магазине (при заказе), а потом попробовать под этим же логин/паролем зайти на сайт - то все гуд.
При регистрации приходит письмо с уведомлением для активации учетной записи.

После входа на сайт под этим логин/паролем в модуле Меню пользователя пишется вот такое:
Ну это и понятно - в базе Joomla нет этих полей.

Мой забытый тестовый сайт с виртуем- стоит на поддомене shop.stepan.39.ru - регистрация сразу в магазине и в Joomla автоматически (у меня правда активация стоит).
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
А вот здесь store.stepan39.ru по другому - при заказе опять регистрация как плательщика.
*

4Gen

  • Захожу иногда
  • 174
  • 7 / 0
стоп... че то вообще лесом пошли...
вход пользователя можно делать в модуле и от жумлы и от вирта.
А вот чтобы чел мог регаться не только при оформлениии товара, то в модуле "логин жумла" вместо ссылки регистрации на жумлу прописываем страницу регистрации на виртмарт.
тогда уже не будет такого:
Цитировать
Здравствуйте, First Name Last Name
и будет ему гурппа и регистрэд и шопер
*

adjuster

  • Давно я тут
  • 786
  • 55 / 2
то в модуле "логин жумла" вместо ссылки регистрации на жумлу прописываем страницу регистрации на виртмарт.
тогда уже не будет такого: и будет ему гурппа и регистрэд и шопер
Будет - как раз по такой схеме и происходит.
*

4Gen

  • Захожу иногда
  • 174
  • 7 / 0
жестко,
нажал ссылку регистрации в марте (в модуле авторизации) так у меня теперь вообще меняет инфу админа))
вышел из админки, почистил тэмп файлы, куки, и безполезно))) все равно меняет инфу админа))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Слетело оформление заказов VirtueMart 1.1.8

Автор Zegeberg

Ответов: 0
Просмотров: 3296
Последний ответ 24.01.2017, 12:35:57
от Zegeberg
Форма регистрации в VirtueMart 1.1.9 с reCaptcha

Автор sa1981

Ответов: 5
Просмотров: 4750
Последний ответ 10.02.2015, 22:53:51
от flyingspook
Ищу партнерку для VirtueMart

Автор nick71

Ответов: 21
Просмотров: 11696
Последний ответ 01.02.2015, 10:51:34
от Zoich
[Решено] VirtueMart не отправляет письма активации пользователя или заказа

Автор akunari

Ответов: 17
Просмотров: 20773
Последний ответ 19.09.2014, 13:34:15
от frenzy
Как сделать редирект с index.php на /, не поломав VirtueMart?

Автор vkapas

Ответов: 2
Просмотров: 1686
Последний ответ 19.05.2014, 20:39:39
от draff