Новости Joomla

Вышли релизы безопасности Joomla 6.1.4 и Joomla 5.4.9

Релиз безопасности Joomla 6.1.4 и Joomla 5.4.9

Проект Joomla! рад сообщить о выходе Joomla 6.1.4 и Joomla 5.4.9. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

JoomShift - компонент переноса контента между Joomla сайтами.

‍ JoomShift - компонент переноса контента между Joomla сайтами.

JoomShift - компонент переноса контента между Joomla сайтами.Он позволяет экспортировать модули, меню, материалы, категории, пользовательские поля и пользователей в виде переносимых JSON/ZIP-файлов, а затем импортировать их в любую другую установку Joomla.

Возможности компонента:- Модули — полная настройка, назначение пунктов меню, позиционирование и содержимое SP Page Builder.
-Меню — иерархия родительских/дочерних элементов, типы элементов, ссылки, уровни доступа и параметры. Отсутствующие типы меню создаются автоматически, а элементы, указывающие на неустановленные компоненты, пропускаются с предупреждением.
-Статьи и категории — контент, метаданные, изображения и иерархия категорий.
-Пользовательские поля — группы полей, определения, ограничения по категориям и значения (включая поля с несколькими значениями) — экспортируются и автоматически создаются заново на целевом сайте.
-Пользователи — данные профиля, назначения групп и хэши паролей, чтобы учетные записи работали сразу после импорта.
-Кросс-версииJoomla - компонент адаптируется к различиям в схеме базы данных между версиями Joomla.
-Создан для крупных сайтов — постраничные списки (20/50/100/250строк) и автоматический пакетный экспорт для сайтов с более чем 500 элементами, поэтому он продолжает работать на обычном хостинге.
-Опция перезаписи — обновляет совпадающие элементы при повторном импорте вместо создания дубликатов.
-Drag-n-drop импорт с подробным отчетом о том, что было импортировано, обновлено или пропущено, и почему.

На момент написания заметки для скачивания необходима регистрация/логин на сайте разработчика.

-Joomla Extensions Directory-Страница расширения#joomla#расширения

Модуль joomLab JS Ajax Cart позволит организовать в Вашем интернет-магазине на компоненте JoomShopping удобную AJAX корзину с возможностью добавлять товары и изменять их количество без перезагрузки страницы.

Модуль joomLab JS Ajax Cart позволит организовать в Вашем интернет-магазине на компоненте JoomShopping удобную AJAX корзину с возможностью добавлять товары и изменять их количество без перезагрузки страницы.

Кроме этого, в состав пакета установки входит плагин, который позволяет выводить атрибуты товара в список всех товаров, менять эти атрибуты и добавлять товар в корзину из списка товаров. Если атрибутов много, то их можно выводить в всплывающем (модальном окне).

В модуле предусмотрено 2 макета дизайна для Bootstrap и UIkit и максимальная кастомизация для переопределения макетов в шаблон.Демо расширенияСтраница расширения

Видео в Telegram

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1618 Просмотров
*

frag79

  • Давно я тут
  • 612
  • 61 / 0
На днях один знакомый попросил помочь с сайтом, все вроде хорошо но неотсылаются формы. Либо валидация не проходит, либо полупустые емайлы.
Скинул мне бекап сайтаи понеслась. Стоял клубный шаблон (+10050 файлов), куча модулей в стиле квикстарта и т.п.

Ну как обычно в таких случаях повырубал все что можно модули, плагины, вплоть до js и CSS. Нифига. Врубил стандартный шаблон все идет.

Сел курить Google. На родных просторах никакой инфы не нашел, только похожие нерешенные темы. Взялся за забугорные форумы, оф сайты и т.п.

И вот в стопятсотом файле шаблона нашел:
Код: php
// XSS PROTECTION
$_GET = preg_replace("|([^\w\s\'])|i",'',$_GET);
$_POST = preg_replace("|([^\w\s\'])|i",'',$_POST);

Я конечно получил интересный опыт но вот и вопрос НА*УЯ это надо делать в шаблоне?

Может спецы скажут насколько это может помочь при xss.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Можете сделать где больше понравится, но сам факт что эти строчки должны обработаться перед тем как может попасть в обработку вывода данных.
на пример запроса XSS:
Цитировать
test.php?id=<script>alert("xss");</script>
при обработке вашим примером выведет:
Цитировать
scriptalertxssscript
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Обнаруженные уязвимости популярных расширений

Автор fsv

Ответов: 0
Просмотров: 411
Последний ответ 16.07.2026, 15:34:45
от fsv
Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 7
Просмотров: 8924
Последний ответ 04.04.2025, 11:58:13
от Simply
Доп. защита админки с jsecurelite

Автор ast

Ответов: 1
Просмотров: 2471
Последний ответ 16.02.2022, 13:37:25
от winstrool
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1610
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
IPSecure - защита сайта от ботов

Автор SeBun

Ответов: 7
Просмотров: 6786
Последний ответ 05.12.2019, 23:42:43
от SeBun