Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 35 Ответов
  • 9293 Просмотров
*

aLLex177

  • Захожу иногда
  • 109
  • 3 / 1
  • люблю рыбалку и JS )
Привет.
Предположим есть скрипт отслеживания почтовых отправлений.
(почему предположим - пока не вывел данные в форму, но есть функция которая парсит данные и выводит в виде таблицы, осталось дизайн привязать)
Реально ли написать модуль для JS ?
хочется чтобы пользователь не уходя с сайта мог проверить где его посылка.
те нужно чтобы скрипт грузился на сайте (ну скажем в основном окне - вместо списка товаром)

Как это сделать...
Давайте писать модуль ))
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
хочется чтобы пользователь не уходя с сайта мог проверить где его посылка.

Ну так выведите ему в iframe эту страницу сайта Почты России - и пусть проверяет.
*

aLLex177

  • Захожу иногда
  • 109
  • 3 / 1
  • люблю рыбалку и JS )
Ну так выведите ему в iframe эту страницу сайта Почты России - и пусть проверяет.
Посути можно создать любой скрипт и выводить во фрейм??
Скажите пожалуйста как это сделать
<iframe src="url"> </iframe>
Это в коде прописывать?
если через "Менеджер материалов" - то HTML редактор режет этот тег...

(PS: вообще не знаю как бороться с этим визуальный редактором, чтобы теги не резал, может кто подскажет как настроить его? (отключение не помогает))

Правильно ли я понимаю что с помощью iframe можно подгрузить любой скрипт, и если скрипт куда перенаправляет после выполнения (ну скажем с index.php на result.php) то он же в этот же фрейме загрузиться? или всеже будет грузиться только index.php и перенаправления не будет?
*

andrea2509

  • Захожу иногда
  • 108
  • 5 / 0
Вот готовый вариант, страница почты России будет у Вас материалах

<center><iframe src="http://www.russianpost.ru/rp/servise/ru/home/postuslug/trackingpo" frameborder="0" scrolling="no" height="1350" width="740"></iframe></center>

Ширину и высоты выставите по необходимости.

Визуальные редакторы Joomla (и том числе HTML) не сохраняют код iframe, поэтому я прописывал его в материалы через базу данных.
Если отключать редакторы, то код все равно не сохраняется.

Можете посмотреть как выглядит на моем сайте: http://automotive.su/info
*

andrea2509

  • Захожу иногда
  • 108
  • 5 / 0
Может кто возьмется написать скрипт, как на сайте http://print-post.com/trekking_posylok.htm
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Может кто возьмется написать скрипт

:) странная формулировка..
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

andrea2509

  • Захожу иногда
  • 108
  • 5 / 0
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
да нет...
вопрос даже больше не в этом.
обычно если что-то требуется, то ставится четко задача.
Сервис такой-то, надо тото, сделать в виде плагина/модуля и т.д.

Если хотите можно ТЗ отправить (куда отправлять знаете) сделаем.. только четко сформулируйте что надо.
ну или подождите может кто-то уже делал такое и здесь отпишется.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Alienoff

  • Захожу иногда
  • 186
  • 0 / 0
возможно ли подобное сделать для белпочты?
http://search.belpost.by/
*

Alienoff

  • Захожу иногда
  • 186
  • 0 / 0
Нда... Поковырял сайт белпочты.
Вероятно, никакого API у них нет... Собственно как и у всего Бел....
*

Alienoff

  • Захожу иногда
  • 186
  • 0 / 0
А как это в итоге выглядеть будет?
*

andrea2509

  • Захожу иногда
  • 108
  • 5 / 0
Было бы не плохо данный модуль сделать на AJAX
*

andrea2509

  • Захожу иногда
  • 108
  • 5 / 0
Alienoff, посмотри как у меня выглядит, сайт: http://automotive.su/
Модуль стоит своих денег.
*

Alienoff

  • Захожу иногда
  • 186
  • 0 / 0
andrea2509, мне нужен для почты Беларуси. Этот, я уверен, стоит своих денег
*

aLLex177

  • Захожу иногда
  • 109
  • 3 / 1
  • люблю рыбалку и JS )
Плагин трэкинга отправлений почты России
Данный плагин работает? Или капчу не пробивает? Запрос идет как на print-post.com ? (те не зависит от доступности сайта Почты России)
Куда вписывается трек номер в заказе? в доп поле?
*

andrea2509

  • Захожу иногда
  • 108
  • 5 / 0
aLLex, плагин работает, данные берет непосредтсвенно из с сайта почты России.
Работает без CAPTCHA, можно сделать поиск прямо с главной, форма в виде формы поиска, вводидь трекер и нажимаешь найти.
Также есть возможность разместить модуль на отдельной странице
*

andrea2509

  • Захожу иногда
  • 108
  • 5 / 0
beagler, будет ли обновление?
Плагин перестал работать
*

andrea2509

  • Захожу иногда
  • 108
  • 5 / 0
Да, на самом деле косяк почты был. Просто я сначала на своем сайте проверил трекер, страница не открылась, потом зашел на сайт почты России, там информация по трекеру отобразилась. И так было пару дней
Сейчас все ок
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
На будущее - у Почты россии API и вэбморда проверки абсолютно не связаны. вэбморда может не работать, а API работать - и наоборот...
"Почта России - и пусть весь мир подождет..."
*

aLLex177

  • Захожу иногда
  • 109
  • 3 / 1
  • люблю рыбалку и JS )
Подскажите пожалуйста где почитать про API почты России, что они не связаны - это мы знаем ))
*

aLLex177

  • Захожу иногда
  • 109
  • 3 / 1
  • люблю рыбалку и JS )
Вы сами знаете что они говорят что АПИ у них нет.
И что договор надо заключать.
Вы же сами и писали - что договор заключать не надо.
Вы не хотите говорить - не говорите. Но информацией Вы владете.
Почта России никакой информации не дает по АПИ, говорит что ее нет.
Вопрос был где почитать, где подсмотреть...
Спасибо.
*

rf_dru

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Вот готовый вариант, страница почты России будет у Вас материалах

<center><iframe src="http://www.russianpost.ru/rp/servise/ru/home/postuslug/trackingpo" frameborder="0" scrolling="no" height="1350" width="740"></iframe></center>

Ширину и высоты выставите по необходимости.

Визуальные редакторы Joomla (и том числе HTML) не сохраняют код iframe, поэтому я прописывал его в материалы через базу данных.
Если отключать редакторы, то код все равно не сохраняется.

Можете посмотреть как выглядит на моем сайте: http://automotive.su/info
andrea2509 - элегантное решение, можно подробнее, по пунктам?
*

kentspb1

  • Осваиваюсь на форуме
  • 41
  • 0 / 0


Можете посмотреть как выглядит на моем сайте: http://automotive.su/info
не работает
*

glavbooh

  • Новичок
  • 6
  • 0 / 0
Здравствуйте! Полскажите, этот модуль http://joomext.ru/russian-post-tracer будет отслеживать посылку если она еще не на территории России? Для инет магазина тайских товаров надо встроить модуль отслеживания
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин - Скрывать цены, если товара нет в наличии [Скачать]

Автор kit2m2

Ответов: 8
Просмотров: 2858
Последний ответ 24.01.2020, 11:01:34
от kit2m2
НЕ изменять размер изображения если он больше фактического

Автор zahar_92

Ответов: 13
Просмотров: 864
Последний ответ 09.06.2019, 20:46:42
от sivers
Добавление класса к товару если нет в наличии

Автор xcasperss

Ответов: 19
Просмотров: 1108
Последний ответ 15.12.2018, 09:14:32
от xcasperss
печать почтовых бланков (наклеек на коробки, пакеты, письма)

Автор Doctor Death

Ответов: 6
Просмотров: 2017
Последний ответ 04.07.2018, 08:20:00
от dizain-master
Если товара нет на складе - добавлять в корзину

Автор Ragivort

Ответов: 4
Просмотров: 1384
Последний ответ 08.04.2016, 13:15:04
от Ragivort