Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 3560 Просмотров
*

4Fun

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Ни для кого не секрет, что Joomla зачастую ломают не из-за каких то багов и дырок в движке, коих практически нет, а через дырявые компоненты которые ставят пользователи.
Возникает такой вопрос, а как вы защищаете свой компонент. Есть ли какие-либо ещё способы защиты кроме
$db->Quote($param)
и
JRequest::checkToken('get' or 'post') or die( 'Invalid Token' );

Очень хочется услышать ответы гуру, по техике защиты и тестирования свежесозданного компонента.
*

kairat

  • Осваиваюсь на форуме
  • 10
  • 0 / 1
  • Не важно, когда ты состаришься, важно - как.
Re: Главное - это безопасность
« Ответ #1 : 19.03.2010, 14:07:37 »
Запрет обращений к файлу ".htaccess":
Защитить  так, хотя это по умолчанию уже есть в httpd(2).conf, то есть в самой конфигурациии веб-сервера.

Код
<Files ~ "^\.ht">
Order allow, deny
Deny from all
</Files>
*

mahp

  • Захожу иногда
  • 127
  • 4 / 0
  • mahp
Re: Главное - это безопасность
« Ответ #2 : 20.03.2010, 17:11:41 »
kairat, уточни, это где и как делается?
*

kairat

  • Осваиваюсь на форуме
  • 10
  • 0 / 1
  • Не важно, когда ты состаришься, важно - как.
Re: Главное - это безопасность
« Ответ #3 : 20.03.2010, 18:58:57 »
эти строки есть в самом файле htaccess Joomla , только её надо раскоментировать.
Если посмотреть сам htaccess , то там есть описание и много интересного, что большинство
начинающих никогда не используют. А ведь это дополнительная защита от взлома вашего сайта
*

llektor

  • Захожу иногда
  • 214
  • 2 / 2
Re: Главное - это безопасность
« Ответ #4 : 18.07.2010, 01:32:17 »
эти строки есть в самом файле htaccess Joomla , только её надо раскоментировать.
Если посмотреть сам htaccess , то там есть описание и много интересного, что большинство
начинающих никогда не используют. А ведь это дополнительная защита от взлома вашего сайта

А у меня эти есть строки,но немного отличается от того что ты написал,вот так

<Files ~ "\.xml$">
Order allow,deny
Deny from all
Satisfy all
</Files>

Как посаветуешь,может добавить и эту запись ту что ты написал,как говорится кашу маслом не испортишь?
« Последнее редактирование: 20.07.2010, 01:16:41 от llektor »
*

nansy

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Главное - это безопасность
« Ответ #5 : 25.08.2010, 18:12:30 »
Может кому-то пригодятся эти советы - http://www.4joom.ru/joomla/safety/40-safety-joomla.html
*

tizer

  • Осваиваюсь на форуме
  • 49
  • 3 / 2
Re: Главное - это безопасность
« Ответ #6 : 04.09.2010, 07:51:17 »
что еще можно сказать
если вы используете Xmap - компонент создающий карту XML для Google, то если верить автору эта конструкция должна сработать - она призвана блокировать все XML кроме карты
Код
<Files sitemap.xml>
Allow from all
Satisfy all
</Files>
само собой делаем карту сайта по адресу sitemap.xml следующим способом
http://www.search-friendly-web-design.com/blog/joomla-rewrite-xmap-url-to-sitemapxml-sef-url
*

tizer

  • Осваиваюсь на форуме
  • 49
  • 3 / 2
Re: Главное - это безопасность
« Ответ #7 : 04.09.2010, 08:01:05 »
есть и более элегантное решение - в каждом XML файле поменять номер версии (компонента/модуля/плагина) на произвольный
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

базы данных в папке администратора и безопасность

Автор Antonio Racter

Ответов: 3
Просмотров: 1248
Последний ответ 26.03.2017, 17:41:13
от Antonio Racter
Безопасность Joomla 3.0 Как блокировать запросы POST?

Автор BuzCrysl

Ответов: 19
Просмотров: 4300
Последний ответ 31.01.2017, 13:12:23
от sterveo
Форма связи с пользователем (гостевая книга, форма комментариев) и безопасность

Автор Igoritaly

Ответов: 8
Просмотров: 1992
Последний ответ 13.11.2015, 15:57:39
от Igoritaly
Безопасность Joomla (Взломы - причины и следствия)

Автор Craze

Ответов: 23
Просмотров: 4310
Последний ответ 17.09.2015, 09:23:20
от wishlight
Безопасность сайтов на Joomla 1.5

Автор maxivanovru

Ответов: 24
Просмотров: 4829
Последний ответ 29.09.2014, 08:03:37
от krylof