Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1699 Просмотров
*

zooor

  • Новичок
  • 3
  • 1 / 0
Раз в 2-3 недели обнуляются все логины (зарегестрированных и суперадминистратора) на admin, пароли на вход тоже одинаковыми становятся (в jos_users все МД5 одинаковые)... Префикс jos_ не стандартный, IP админа тоже, установлен backendtoken и Admin Tools. Не пойму, на взлом не похоже м.б. какой-то модуль чудит, ни кто не сталкивался?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Обнуление логина и пароля
« Ответ #1 : 01.04.2013, 16:27:10 »
варезные расширения имеются на сайте?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

wishlight

  • Гуру
  • 5076
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Обнуление логина и пароля
« Ответ #2 : 01.04.2013, 16:45:04 »
Скорее всего sql инъекция через уязвимое расширение или закачанный шелл проводится.
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Обнуление логина и пароля
« Ответ #3 : 01.04.2013, 17:55:49 »
уязвимости и вшитые подарки - две разные вещи:

вполне легитимное расширение может содержать в себе уязвимость, в то время как предлагаемое на верзниках расширение может содержать в себе вшитые тем, кто его туда загрузил, вирусы и бэкдоры.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

wishlight

  • Гуру
  • 5076
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Обнуление логина и пароля
« Ответ #4 : 01.04.2013, 22:34:20 »
Логичненько, если есть варез, то в нем может быть вшитая уязвимость или шелл. Или еще чего.
*

zooor

  • Новичок
  • 3
  • 1 / 0
Re: Обнуление логина и пароля
« Ответ #5 : 02.04.2013, 10:08:32 »
большая половина расширений качалась не с родных сайтов, К2 в том числе(. Какими средствами можно проверить их? Или, может, весь бекап сайта на локальый сервер слить и есть какая утилита, не подскажите?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Обнуление логина и пароля
« Ответ #6 : 02.04.2013, 10:10:47 »
большая половина расширений качалась не с родных сайтов, К2 в том числе(.
Делать заново..
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Обнуление логина и пароля
« Ответ #7 : 02.04.2013, 10:44:02 »
Согласен с Сергеем Болотовым aka voland: ставьте скачанные с веб сайтов разработчиков расширения на скачанную с официального веб сайта Joomla.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает регистрация/напоминание пароля, "неверный параметр"

Автор AK901

Ответов: 17
Просмотров: 10179
Последний ответ 31.07.2018, 19:08:08
от vad78
Авторизация на сайте без логина и пароля. Это возможно!

Автор Aeliot

Ответов: 28
Просмотров: 10702
Последний ответ 09.03.2017, 22:30:45
от Septdir
500 ошибка при заходе на страницу логина админа /administrator/index.php

Автор xander kej

Ответов: 2
Просмотров: 1081
Последний ответ 09.10.2016, 23:37:23
от voland
Если забыли пароль админки J2.5 - (скрипт восстановления пароля)

Автор Marques

Ответов: 15
Просмотров: 20154
Последний ответ 23.01.2015, 23:52:23
от alex333697
Восстановление пароля

Автор waw555

Ответов: 9
Просмотров: 2528
Последний ответ 03.12.2014, 08:09:10
от dmaNik