Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 38 Ответов
  • 6043 Просмотров
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: Кнопка купить в категории а не линк
« Ответ #30 : 03.04.2013, 13:12:46 »
Самый надежный вариант - это форма <form>
- нет ссылок
- если по какой-то причине javascript у посетителя отключен, он все равно сможет отправить товар в корзину
*

skyrec

  • Захожу иногда
  • 382
  • 10 / 0
  • Люблю я детей !!!
Re: Кнопка купить в категории а не линк
« Ответ #31 : 03.04.2013, 14:04:22 »
Продолжая разговор - Как скрыть лишние, хоть и внутренние, ссылки "Купить"
На днях попросили найти плагин для сокрытия внешних ссылок на сайте. нашел, хотя фактически он единственный с нужным мне функционалом, - NoExternalLinks. Работу плагина проверял = внешних ссылок не оставалось( роботы их не видели), хотя визуально, да и функционально они были обычными
В итоге, решил применить его функционал к ссылке "Купить" списка товаров.
слямзил скрипт:
Код: javascript
<script type="text/javascript">jQuery(document).ready(function(){jQuery('span.external-link').each(function(i, el){var data = jQuery(el).data(); jQuery(el).wrap(jQuery('<a/>').attr({'href' : data.href, 'title' : data.title, 'target' : data.target}))})})</script>

А ссылку "Купить" заменил следующим кодом:
Код: php
<span class="external-link" data-rel="nofollow" data-href="<?php print $product->buy_link?>" data-title="<?php print _JSHOP_BUY?> <?php print $product->name?>"><?php print _JSHOP_BUY?></span>

Еще неплохой плагин Marco's noFollow.
*

ViktorMah

  • Захожу иногда
  • 252
  • 30 / 0
Re: Кнопка купить в категории а не линк
« Ответ #32 : 03.04.2013, 14:22:23 »
Однако описанный выше метод имеет право на существование.
Ведь:
 Какова вероятность, что у пользователя будет отключена поддержка javascript? Такая вероятность стремится к НУЛЮ. И даже если такое случится, то пользователь сможет зайти на страницу товара и там Купить.
 Его можно применить и к остальным ссылкам, которые совсем не обязательны на странице.
например:
   Изображение товара = ссылка на страницу товара которая не имеет Анкора и находится в непосредственной близости от "Заголовка товара"
   Подробнее = ссылка на страницу товара плодящая дубли анкоров для разных ссылок(на другие товары)

Пока я не использую метод <form name = "product" method = "post" только потому, что
Цитировать
а вот в списке товаров сложнее. если используется AJAX корзина, то там как раз используется навешивание яваскриптом. если как вы говорите тоже вешать на click - возможны конфликты. а если использовать форму - то тоже не все гладко. опять таки из-за AJAX корзин и их навешивания на ссылку - в форме ее просто не будет. универсально наверное не получится уже...
« Последнее редактирование: 03.04.2013, 14:31:08 от ViktorMah »
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: Кнопка купить в категории а не линк
« Ответ #33 : 03.04.2013, 14:27:07 »
  Изображение товара = ссылка на страницу товара которая не имеет Анкора и находится в непосредственной близости от "Заголовка товара"
сомнительно. alt и есть по сути "анкор" для изображения
« Последнее редактирование: 03.04.2013, 15:56:29 от ELLE »
*

skyrec

  • Захожу иногда
  • 382
  • 10 / 0
  • Люблю я детей !!!
Re: Кнопка купить в категории а не линк
« Ответ #34 : 03.04.2013, 15:43:57 »

А ссылку "Купить" заменил следующим кодом:
Код: php
<span class="external-link" data-rel="nofollow" data-href="<?php print $product->buy_link?>" data-title="<?php print _JSHOP_BUY?> <?php print $product->name?>"><?php print _JSHOP_BUY?></span>


Поробовал ваш способ, кнопки заработали, только вот Seoquake все равно их видит... Можно на это не обращать внимание ?
*

ViktorMah

  • Захожу иногда
  • 252
  • 30 / 0
Re: Кнопка купить в категории а не линк
« Ответ #35 : 03.04.2013, 17:22:16 »
Я проверял через RDS бар и http://www.pr-cy.ru/analysis_content и еще LINKOSCOP 4.2
*

skyrec

  • Захожу иногда
  • 382
  • 10 / 0
  • Люблю я детей !!!
Re: Кнопка купить в категории а не линк
« Ответ #36 : 03.04.2013, 22:03:41 »
Я проверял через RDS бар и http://www.pr-cy.ru/analysis_content и еще LINKOSCOP 4.2
Да RDS не палит, ну а SeoQuake все равно видит ссылки... Кому верить ?:)
*

ViktorMah

  • Захожу иногда
  • 252
  • 30 / 0
Re: Кнопка купить в категории а не линк
« Ответ #37 : 04.04.2013, 12:01:31 »
верить РДСу и
своим глазам - если не верите коду <span class="external-link"......></span>, то отключите в браузере поддержку javascript, перезагрузите страницу и увидите, что вместо ссылок обычный текст.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Кнопка купить в категории а не линк
« Ответ #38 : 04.04.2013, 15:40:02 »
уже говорил, еще раз скажу. поисковику абсолютно не нужна ссылка как таковая чтобы понять что это ссылка. Google обязательно проверит что же там есть такого по "<?php print $product->buy_link?>", независимо от того href это или data-href. тем более data-href="ссылка" с точки зрения машины вообще как то уж очень похоже на ссылку. вы вот например однозначно уверены, что поисковик ищет ссылки не по вхождению href=", а дальше до вторых " - ссылка? SeoQuake видимо так и ищет, поэтому и видит. в общем, если речь про конкретно распределение веса от внутренних ссылок, то я честно не знаю как будут поисковик учитывать data-href="". но то что он распознает в ней ссылку и по ней пройдет - это сто процентов. Elle права однозначно и безоговорочно. выход один - форма с action="index.php" и input hidden для определения option, task и прочего. даже если предположить что поисковик все таки учитывает адреса из форм, то по крайней мере эта ссылка ведет на главную страницу, а не куда то на непонятный и никому не нужный $product->buy_link
« Последнее редактирование: 04.04.2013, 15:44:01 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как правильно сформировать ссылки в категории?

Автор art22

Ответов: 1
Просмотров: 2552
Последний ответ 05.05.2023, 16:17:22
от art22
Вывод краткого описания родительской категории

Автор Антончик

Ответов: 1
Просмотров: 3444
Последний ответ 11.08.2020, 13:57:39
от kit2m2
Вывод описания категории только на первой странице пагинации

Автор rmnk

Ответов: 10
Просмотров: 5154
Последний ответ 06.12.2018, 16:46:44
от effrit
Title главной страницы, когда производится вывод категории

Автор chehonte

Ответов: 6
Просмотров: 1525
Последний ответ 07.05.2018, 18:40:44
от chehonte
Ссылка кнопки купить в списке товаров категории

Автор orexov_m

Ответов: 5
Просмотров: 1445
Последний ответ 16.01.2017, 23:00:11
от dmitry_stas