Новости Joomla

Вышли релизы безопасности Joomla 6.0.2 и Joomla 5.4.2

Релиз безопасности Joomla 6.0.2 и 5.4.2

Проект Joomla спешит сообщить о выпуске Joomla 6.0.2 и Joomla 5.4.2. Это релиз безопасности для серии Joomla 6.0 и релиз безопасности для серии Joomla 5.4.

JL Content Fields Filter 4.0.0

JL Content Fields Filter 4.0.0

JL Content Fields Filter - Это бесплатный модуль, который фильтрует материалы в категории Joomla согласно настраиваемым полям.

Данный крупный релиз включает полную совместимость с Joomla 6, критические исправления безопасности, полностью модернизированный интерфейс администратора и обширный рефакторинг кода.

Ключевые Особенности:

- Полная совместимость с Joomla 6: Полная миграция на PSR-4, удаление устаревших методов, исправления для PHP 8.2+ и современные взаимодействия с базой данных.

- Полностью переписанный интерфейс компонента:

- Современный JS стек (Native Fetch, ES6+, модальные окна Bootstrap 5)

- Новое поле FilterfieldsField для предварительного просмотра фильтров в реальном времени.

- Полный CRUD, улучшенные функции SEO и улучшенный UX.

- Критические исправления безопасности:

- 5 SQL-инъекций устранены в нескольких файлах.

- Добавлена защита от XSS, улучшены токены CSRF и проверки разрешений.

- Улучшения модуля и плагина: Улучшенная функциональность слайдера, лучшие сбросы форм, динамическое обнаружение контекста для плагинов и оптимизированная логика фильтрации.

Страница расширения:
https://joomline.ru/rasshirenija/moduli/jlcontentfieldsfilter.html

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1230 Просмотров
*

fire86

  • Захожу иногда
  • 54
  • 0 / 0
Описание: Я пользуюсь стандартной формой регистрации и проверки пользователей в 1.5. Непосредственно в форму передачи я вбил несколько новых полей. Далее досоздавал в базу колонки под эти поля. Нашел файл, что отвечает(как я понял) за сохранение в базу елементов переданного массива. Им оказался controller.php из com_user/views . Вот листинг.
 


 И проблема вот в чем. Допустим пришел _post[name911] которым может быть небезопастный текст. Я не хочу вписывать

if (isset($_POST['name911']))
{
$name911 = $_POST['name911'];

$db = mysql_connect("localhost","log","pas");
mysql_select_db("namebd",$db);

$result = mysql_query ("INSERT INTO table (name911) VALUES ('$name911')");
if ($result == 'true')
{echo ...}
else
{echo ...} }

потому что оно совсем выбивается из структуры Joomla... Посоветуйте как вписаться в структуру Joomla покрасивее
« Последнее редактирование: 29.07.2010, 07:35:59 от fire86 »
*

fire86

  • Захожу иногда
  • 54
  • 0 / 0
Большое спасибо. Подчеркнул много нового и полезного. +1
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

SQL запрос для добавления статьи в базу Joomla

Автор Vovk@

Ответов: 38
Просмотров: 8771
Последний ответ 27.01.2016, 22:52:40
от voland
[Решено] Права администратора или создание нового администратора через базу данных

Автор Savior

Ответов: 8
Просмотров: 7693
Последний ответ 24.10.2014, 20:01:45
от AlekVolsk
Добавление фильтра в djcatalog для Joomla 1.5

Автор sundr

Ответов: 0
Просмотров: 1326
Последний ответ 23.06.2014, 14:55:20
от sundr
Как сделать? Простое добавление статей от гостя?

Автор Funaki

Ответов: 2
Просмотров: 1495
Последний ответ 28.02.2014, 14:19:37
от darkghost
Добавление материала без регистрации

Автор zosimov

Ответов: 8
Просмотров: 1657
Последний ответ 21.10.2013, 12:45:59
от smart