Новости Joomla

Вышли релизы безопасности Joomla 6.0.2 и Joomla 5.4.2

Релиз безопасности Joomla 6.0.2 и 5.4.2

Проект Joomla спешит сообщить о выпуске Joomla 6.0.2 и Joomla 5.4.2. Это релиз безопасности для серии Joomla 6.0 и релиз безопасности для серии Joomla 5.4.

JL Content Fields Filter 4.0.0

JL Content Fields Filter 4.0.0

JL Content Fields Filter - Это бесплатный модуль, который фильтрует материалы в категории Joomla согласно настраиваемым полям.

Данный крупный релиз включает полную совместимость с Joomla 6, критические исправления безопасности, полностью модернизированный интерфейс администратора и обширный рефакторинг кода.

Ключевые Особенности:

- Полная совместимость с Joomla 6: Полная миграция на PSR-4, удаление устаревших методов, исправления для PHP 8.2+ и современные взаимодействия с базой данных.

- Полностью переписанный интерфейс компонента:

- Современный JS стек (Native Fetch, ES6+, модальные окна Bootstrap 5)

- Новое поле FilterfieldsField для предварительного просмотра фильтров в реальном времени.

- Полный CRUD, улучшенные функции SEO и улучшенный UX.

- Критические исправления безопасности:

- 5 SQL-инъекций устранены в нескольких файлах.

- Добавлена защита от XSS, улучшены токены CSRF и проверки разрешений.

- Улучшения модуля и плагина: Улучшенная функциональность слайдера, лучшие сбросы форм, динамическое обнаружение контекста для плагинов и оптимизированная логика фильтрации.

Страница расширения:
https://joomline.ru/rasshirenija/moduli/jlcontentfieldsfilter.html

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 803 Просмотров
*

zeher

  • Захожу иногда
  • 169
  • 12 / 0
Обойти хак ядра
« : 14.07.2017, 11:28:19 »
нужно было в списке заказов вывести комментарий админа к заказу
для этого в файле /administrator/components/com_jshopping/controllers/orders.php добавили код
Код
		  
$db = JFactory::getDBO();
$query = "SELECT comments FROM `#__jshopping_order_history` WHERE order_id='".$rows[$k]->order_id."' ORDER by order_history_id DESC LIMIT 1";
$db->setQuery($query);
$admstat=$db->loadResult();
$rows[$k]->admin_status = $admstat;
и в list.php вывели.
Но при обновлении магазина естественно все слетает, можно как то внести нужные изменения не затрагивая файлов магазина?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Обойти хак ядра
« Ответ #1 : 14.07.2017, 11:43:42 »
переопределите list.php в папке HTML шаблона админки Joomla (точно также как для фронта переопределяются шаблоны), и сделайте все (и запрос в том числе) в переопределенном шаблоне. либо нужно писать плагин.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

zeher

  • Захожу иногда
  • 169
  • 12 / 0
Re: Обойти хак ядра
« Ответ #2 : 14.07.2017, 12:47:44 »
блин, так и делал, но ничего не выходило, а оказалось забыл строчку одну в запросе написать
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Обойти хак ядра
« Ответ #3 : 14.07.2017, 13:16:47 »
как всегда :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться