Новости Joomla

Перевод и публикация интервью на греческом портале Joomla Утро, просматриваешь входящие письма и...

Перевод и публикация интервью на греческом портале Joomla 🇬🇷Утро, просматриваешь входящие письма и изучаешь новости и внезапно обнаруживаешь, что инициатива, которую ты начал, подхватывается другими людьми. 🎉Недавно я взял интервью у Билла (Василиса) Коциаса - руководителя студии, читающего лекции в университете и популяризатора Joomla в Греции.Это интервью из журнала NorrNext, в оригинале на английском, теперь доступно на греческом языке и опубликовано на портале joomla.gr. 🎉До чего же приятно… 😇😊 Работа замечена и с ней посчитали необходимым ознакомить аудиторию страны, в которой Билл читает лекции. И это солнечная Греция - страна, страна, с которой Россию многое связывает. 🇬🇷🇷🇺🕊Смотрю на греческий алфавит и тут же рисуются картины белоснежных зданий в окружении винограда и амфор, красивых женщин в сандалиях и мужественных воинов, охраняющих покой полисов, в которых ученые мужи работают над трудами, позже вошедшими в века. Красиво! 😇Но вернемся к интервью. Из него вы узнаете, что в Греции доля Joomla среди CMS занимает порядка 30-40%. По моему мнению это - самый высокий показатель во всем мире. Также чтение лекций о Joomla в университетах позволит привести новых пользователей и к тому же молодое поколение. Ну и огромное кол-во сертификтатов Билла на стене (смотрим фото в статье) свидетельствует о том, что Joomla может применяться как профессиональный инструмент. 🇬🇷 Интервью на греческом портале (joomla.gr)🌐 Оригинальное интервью (на английском)Что насчет перевода на русский? Увы, времени всего 24 часа в сутках. Я продолжаю готовить новые интервью. Возможно, после завершения выпуска журнала, рассмотрю перевод некоторых интервью на русский. Но я об этом не говорил. 😊 В блоге @eugenius_blog публикую анонсы интересных событий из мира Joomla, интервью, уроки и полезные советы, а также делюсь мыслями:, связанными с разработкой и веб-дизайном.

Обработка HTTP ответа в Joomla 6+. Изменения по сравнению с Joomla 3 - Joomla 5

👩‍💻 Обработка HTTP ответа в Joomla 6+. Изменения по сравнению с Joomla 3 - Joomla 5.В Joomla для выполнения внешних запросов из PHP к сторонним API используется класс Joomla\Http\Http напрямую или же Joomla\Http\HttpFactory, который возвращает для работы преднастроенный по умолчанию класс Http. О работе с HTTP-запросами подробно рассказывалось в статье 2021 года Создание внешних запросов с использованием HttpFactory (Joomla). Некоторые изменения касаются работы с ответами на запросы. Например, наш запрос:
use Joomla\Http\HttpFactory;$http = (new HttpFactory)->getHttp($options, ['curl', 'stream']);$response = $http->get('https://any-url.ru/api/any/endpoint');
Раньше можно было получить код ответа или тело ответа как свойство $response - $response->code или $response->body. Однако, Joomla, начиная с Joomla 4 во многом переходит на стандарты PSR. В частности для работы с HTTP-ответами - на PSR-7. Также хорошая статья на Хабре о PSR-7: PSR-7 в примерах.
Прямое обращение к свойствам code, headers, body объявлено устаревшим в Joomla 6.0.0 и обещают удалить в Joomla 7.0.0.
Вместо этого нужно работать с HTTP-ответом по стандартам PSR-7. Код ответа.Было $response->code. Стало $response->getStatusCode().Заголовки ответа.Было $response->headers. Стало $response->getHeaders().Тело ответа.Было $response->body. Стало (string)$response->getContents().В тело ответа теперь приходит не строка, а поток - объект класса Laminas\Diactoros\Stream. Поэтому его нужно привести к строке (если это json, к примеру): (string)$response->getContents(). Чаще всего в коде Joomla встречается именно такой вариант. Однако, есть и вариант с перемещением указателя чтения на начало потока:
// Получили ответ в виде потока$stream = $response->getBody();// "перемотали" на начало$stream->rewind();// Получили строковый ответ$json = $stream->getContents();
В итоге результат одинаковый.@joomlafeed#joomla #разработка #php

Quantum Manager нужен сообществу, а автору нужна ваша поддержка!

Quantum Manager нужен сообществу, а автору нужна ваша поддержка!Файловый менеджер Quantum — одно...

Файловый менеджер Quantum — одно из самых популярных решений для Joomla, созданное разработчиком из сообщества Joomla, Дмитрием Цымбалом (@tsymbalmitia). Он делает Quantum удобным, безопасным и современным, обновляет его, исправляет уязвимости и отвечает пользователям — всё это в свободное от основной работы время.

Теперь настал момент для следующего шага: развитие проекта требует больше времени и ресурсов.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 6010 Просмотров
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
День добрый. Сегодня на сайт добавлял картинку с помощь встроенного модуля изображений.
При закачке картинки пишет, что не может закачать:

Обнаружена возможная XSS-атака.

Приложил скрин.

Joomal 1.5.12
В чём может быть проблема? !!!???!!!

[вложение удалено Администратором]
« Последнее редактирование: 07.07.2009, 18:14:14 от yrygvay »
Смотрю....
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Обнаружена возможная XSS-атака.
« Ответ #1 : 07.07.2009, 18:11:48 »
Версию Joomla назовете или будем звать телепатов?
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Re: Обнаружена возможная XSS-атака.
« Ответ #2 : 07.07.2009, 18:16:29 »
1.5.12

Нет теперь возможность залить картинку через Сайт
только по ssh или ftp


UPD Странно то, что это происходит только с одной картинкой. все остальные заливаются нормально, либо что то не понимаю
« Последнее редактирование: 07.07.2009, 18:57:34 от yrygvay »
Смотрю....
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Обнаружена возможная XSS-атака.
« Ответ #3 : 07.07.2009, 19:11:13 »
Цитировать
Странно то, что это происходит только с одной картинкой.
Проверь саму картинку, может она склеена
Мелкий ремонт. skype poisk-plus
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Re: Обнаружена возможная XSS-атака.
« Ответ #4 : 07.07.2009, 23:06:58 »
вот эта картинка, где она склеена?

[вложение удалено Администратором]
Смотрю....
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Обнаружена возможная XSS-атака.
« Ответ #5 : 07.07.2009, 23:48:12 »
А вы файл картинки в текстовом редакторе открыть пробовали? Вот на что ругается Joomla!:
Код
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
и далее по тексту. Joomla! просто перестраховывается в этом случае. Рекомендую удалить из картинки эту служебную информацию.
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Re: Обнаружена возможная XSS-атака.
« Ответ #6 : 08.07.2009, 00:04:28 »
спасибо, ни когда не задумывался что там может быть проблема!
Смотрю....
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Обнаружена возможная XSS-атака.
« Ответ #7 : 08.07.2009, 06:23:10 »
Цитировать
спасибо, ни когда не задумывался что там может быть проблема!
Чтобы проверить что вставлено (вклеяно) в картинку ее необходимо открыть в редакторе
Мелкий ремонт. skype poisk-plus
*

Борис

  • Захожу иногда
  • 63
  • 1 / 0
Re: Обнаружена возможная XSS-атака.
« Ответ #8 : 02.03.2011, 09:58:06 »
Чтобы проверить что вставлено (вклеяно) в картинку ее необходимо открыть в редакторе
простите, в каком редакторе?
*

Борис

  • Захожу иногда
  • 63
  • 1 / 0
Re: Обнаружена возможная XSS-атака.
« Ответ #9 : 02.03.2011, 10:25:36 »
Закачиваю 2 изображения, оригинал и уменьшеное(сам уменьшал в поинте), уменьшеное не заливается, атаку показывает...
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Обнаружена возможная XSS-атака.
« Ответ #10 : 02.03.2011, 10:39:31 »
простите, в каком редакторе?
В текстовом.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Борис

  • Захожу иногда
  • 63
  • 1 / 0
Re: Обнаружена возможная XSS-атака.
« Ответ #11 : 02.03.2011, 13:32:10 »
В текстовом.
Вот вопрос - что же там добавляется, если я только в 3 раза уменьшаю и к названию _mini добавляю?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Обнаружена возможная XSS-атака.
« Ответ #12 : 02.03.2011, 13:38:05 »
Вот вопрос - что же там добавляется, если я только в 3 раза уменьшаю и к названию _mini добавляю?
Вопрос конечно интересный, может быть название не нравиться, а может на компе сидеть вирус, который при работе с файлами прописывает свое тело.
Мелкий ремонт. skype poisk-plus
*

withoutthetime

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Обнаружена возможная XSS-атака
« Ответ #13 : 21.06.2015, 08:21:16 »
Я попробовал удалить через редактор из файла служебную информацию - файл перестал открываться. Помогло следующее - через ACDsee немножко, самую малость сжаль файл ещё раз и он нормально влился на сайт
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Атака на сайт?

Автор mi-xa

Ответов: 3
Просмотров: 1488
Последний ответ 02.08.2015, 21:04:52
от voland
Оценить атаку на сайт с Joomla 1.5.26. Да и атака ли это?

Автор Adam.K

Ответов: 2
Просмотров: 1358
Последний ответ 06.12.2013, 06:26:29
от Adam.K
При создании модуля (произвольный html-код) выдаёт "500 - обнаружена ошибка"

Автор Pepelr

Ответов: 6
Просмотров: 2253
Последний ответ 21.03.2012, 16:50:52
от Pepelr
Атака сайта, провайдер отказывает в обслуживании.

Автор Dolgom

Ответов: 4
Просмотров: 1639
Последний ответ 20.01.2011, 18:32:02
от wishlight
Атака сайта, провайдер отказывает в обслуживании.

Автор Dolgom

Ответов: 9
Просмотров: 1745
Последний ответ 20.01.2011, 09:39:53
от Alldar