Новости Joomla

Вышли релизы безопасности Joomla 5.3.4 и Joomla 4.4.14

Релиз безопасности Joomla 5.3.4

Проект Joomla спешит сообщить о выпуске Joomla 5.3.4 и Joomla 4.4.14. Это релиз безопасности для серии Joomla 5.3 и релиз безопасности для серии Joomla 4.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 43 Ответов
  • 9682 Просмотров
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Делал сайт чуваку, опустим то что цена в результате за сайт была вдвое..а может и втрое меньше чем он стоил..ну это ладно, мне тогда было просто инетерсно сделать магазин..вообщем намучился я пипец как с ним, без тз и договора было дело, поэтому как всегда высыпалась куча "хочу это. хочу то"..не хотел портить отношения, решил до конца уже добить,деньги получить и уйти по доброму..
когда сайт был наконец то готов и сдан..начал звонить через неделю. давай еще это сделаем и это...не хотел я опять все по кругу проходить..сослался на то что меня нет в городе, ищите другого подрядчика...начал настойчиво названивать, писать на мыло..я на него забил..не отвечал тупо и все..
через месяц где то захожу на его сайт посмотреть сделали ли ему что он просил..оказалось нет..мало того..авторские права на сайт, ну  ссылку на меня он (или кто еще) удалил..попробывал войти под логином в адмимнку, нифига..что-то переправил из паролей, что то удалил...вообщем вот..честно говоря хрен с ним вроде как..
а обидно, хотелось хоят бы ссылка на сайте оставить..все таки какая никакая внешняя...
взбесило меня это сильно!
Вот думаю как можно его хорошеьнко проучить..есть мыло, телефон)) сайт в-конце-концов.
Из установленного у него:
joomla 1.5.18 (вроде 18 или даже 17)
virtuemart 1.1.14
smfaq
yoo_effects
yoo_gallery
thumsbup
phpBB 3

вот что с такими делат? наплевать или все таки наказать? так сказать где поставить запятую в "Наплевать нельзя наказать"

...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
наплевать. только нервы с такими трепать. придет время, и ему отльется.

ну можно еще организовать группу людей, которые на сайте в контактах его будут заваливать письмами каждый день: ай как нехорошо, ай-ай-ай. мы знаем как ты поступил. все в курсе, и какой ты молодец"":))) ему будет очень "приятно":))
Милый и порядочный! Верьте мне во всем!
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Наплевать, было такое, сейчас в договоре строчка что права на сайт принадлежат заказчику, но исполнитель имеет право поставить свой копирайт в виде лого xx*yy пикс со ссылкой туда-то.
Без договора прав вообще никаких.
*

Abnormal

  • Осваиваюсь на форуме
  • 37
  • 2 / 0
ай как нехорошо, ай-ай-ай. мы знаем как ты поступил. все в курсе, и какой ты молодец"":)))

(c) я знаю что ты сделал прошлым летом  ;D
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
(c) я знаю что ты сделал прошлым летом  ;D

JOOMLA знает,что ты сделал прошлым летом!:)))))))))) Отправь SMS на номер ХХХХ и Joomla все забудет!:))
Милый и порядочный! Верьте мне во всем!
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
JOOMLA знает,что ты сделал прошлым летом!:)))))))))) Отправь SMS на номер ХХХХ и Joomla все забудет!:))
тогда нужно создать фонд для обиженных фрилансеров)) с этим самым номером SMS для компенсации морального ущерба.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Что-что, забить и все) У меня аналогично было, правда просто потом был разговор:
- Проект был принят?
- Да.
- Значит любые доработки за отдельные бабки, от 500$.
- А ЧО ТАК ДОРОГО?
- Так мне хочется.
- Ну давай хоть за 100$.
- Нет, ниже 500$ не работаю.

И все, нет проблем. Будет у него 500 баксов - придет, посмотрю, скажу что у меня это теперь стоит 1000$.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Ну можно выпустить шаблон под GPL и если ваши копейраты потрут в коде можно обидеться))) и пожаловаться хостеру


Хотя какая разница есть или нет копейрайта, деньги вы получили, в портфолио сайт добавили... все расслабтесь и тратьте то что заработали
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
"Проучить" за то, что ссылку убрал? На минуточку заказчик заплатил деньги по условиям договора, убрал ссылку потому что не было уговора, что ссылка останется. Вы закончили с ним работу и потом, будучи совершенно посторонним человеком полезли в админку, пытаясь получить несанкционированный доступ к сайту = пытались взломать сайт бывшего клиента. И теперь хотите его проучить... из-за ссылки с нулевого сайта с ***магазином, которая в Сапе 10 центов в месяц стоит. Ну-ну.

Эти магазины на Виртуе 3 рубля пучек стоят.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Цитировать
Хотя какая разница есть или нет копейрайта, деньги вы получили, в портфолио сайт добавили... все расслабтесь и тратьте то что заработали
деньги потратил уже)) а вот насчет портфолио как раз и забочусь, копирайты лишнее пожтверждение что именно я сделал этот сайт, а не просто так записал его в свой список)
ну да ладно, в приницпе действительно неважно есть они или нет. доказать если что смогу спокойно.

Цитировать
"Проучить" за то, что ссылку убрал? На минуточку заказчик заплатил деньги по условиям договора, убрал ссылку потому что не было уговора, что ссылка останется. Вы закончили с ним работу и потом, будучи совершенно посторонним человеком полезли в админку, пытаясь получить несанкционированный доступ к сайту = пытались взломать сайт бывшего клиента. И теперь хотите его проучить... из-за ссылки с нулевого сайта с ***магазином, которая в Сапе 10 центов в месяц стоит. Ну-ну.
 
во-первых уговор бы как раз насчет ссылки, а вот насчет того что несанкционированный доступ - я всегда оставляю за собой доступ в панель как гарантию на работоспособность сайта, если что то случилось и клиент просит сделать, у меня должен быть всегда доступ к нему..если клиент вот так вот удалил меня то вся гарнатия на этом получаетсЯ кончается..между прочим никто никогда не жаловался на то что у меня есть доступ, потому что периодически я им помогаю в том или ином деле на сайте. и никто не возмущается "А почему в тебя есть досутп к моему сайту"..
а если смотреть на сайт с точки зрения сапы, то он не нулевой а с тицом 20, что уже больше 10 центов в месяц, раз в 10-20...но нахрен мне это не сдалось..я не собирался в него ничего вставлять..гвоорю же просто ссылка нужна.

Цитировать
Эти магазины на Виртуе 3 рубля пучек стоят.
какая разница начем магаз сделан, главнео выполянет все требуемые функции. к тому же этот магаз был допилен конкретно, как в плане функционала так и шаблона. так что обойдемся без этого.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Эти магазины на Виртуе 3 рубля пучек стоят.
Ты не путай сателлит с реально работающим магазином, там как-раз эти маги предлагаются в качестве сателлитов.
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
Ты не путай сателлит с реально работающим магазином, там как-раз эти маги предлагаются в качестве сателлитов.

Внимательно читайте поданный материал. У некоторых покупателей магазины работают, товарооборот в месяц в пределах 100 к   
ТС дает ссылку в личке на такие магазины.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
я и читаю, в первом посте
Цитировать
Качественные интернет магазины Joomla+virtuemart для заработка на биржах ссылок
а что там 100 страниц наплодили, уж извините, некогда. Да и совершенно непонятна цена в 40 баксов при том, что нормально занести 1000 позиций товара 1 человеку необходимо месяц труда (сам свой магазн вбиваю, больше 20-30 товаров в день качественно не забить).
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
я всегда оставляю за собой доступ в панель как гарантию на работоспособность сайта, если что то случилось и клиент просит сделать, у меня должен быть всегда доступ к нему..если клиент вот так вот удалил меня то вся гарнатия на этом получаетсЯ кончается..между прочим никто никогда не жаловался на то что у меня есть доступ, потому что периодически я им помогаю в том или ином деле на сайте. и никто не возмущается "А почему в тебя есть досутп к моему сайту"..
По хорошему, сделав сайт, надо посоветовать клиенту сменить пароли доступа в входа в админку. И никому их не говорить. Прежде всего, чтобы в случае взлома и нехороших действий с сайтом остаться вне подозрений. Не надо забывать, что это чужая собственность.

Далее для наглядности приведу пример. Вы покупаете машину в автосервисе с определенной комплектацией. Они клеют свою наклейку. Вам она не нравится и вы ее снимаете. Далее вы наблюдаете картину: менеджер автосервиса пытается залезть в машину и оправдывает свое поведение тем, что он хотел вернуть наклейку и вообще провести внеплановых техосмотр. Внимание вопрос: какую ногу вы сломаете менеджеру? Да, автотехцентры получают периодически доступ к авто, но не когда они этого захотят, а когда их об этом просят и дают ключи.

А что следовало сделать менеджеру, чтобы остаться с целыми ногами? Правильно, позвонить, объяснить позицию компании и попросить вернуть наклейку.
Цитировать
Ты не путай сателлит с реально работающим магазином
Если человек, не осилил купить хорошо зарекомендовавший себя скрипт магазина и повелся на "пусть убого и коряво, но зато в подарочек" (с) то вряд ли он будет иметь серьезный подход к бизнесу. Или он просто не в курсе дел, но печальный итог это не меняет.
Виртуемарт давно нашел свое место в мире в виде псевдомагазинов, он идеально подходит для этого. Пытаться сделать на нем что-то другое - мазохизм и извращение.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Виртуемарт давно нашел свое место в мире в виде псевдомагазинов, он идеально подходит для этого. Пытаться сделать на нем что-то другое - мазохизм и извращение.
Извините опять за оффтоп, но нормальный магазин на виртуе сделать можно при знании предмета. А при незнании любое действие - мазохизм и извращение.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Цитировать
Далее для наглядности приведу пример. Вы покупаете машину в автосервисе с определенной комплектацией. Они клеют свою наклейку. Вам она не нравится и вы ее снимаете. Далее вы наблюдаете картину: менеджер автосервиса пытается залезть в машину и оправдывает свое поведение тем, что он хотел вернуть наклейку и вообще провести внеплановых техосмотр. Внимание вопрос: какую ногу вы сломаете менеджеру? Да, автотехцентры получают периодически доступ к авто, но не когда они этого захотят, а когда их об этом просят и дают ключи.
А что следовало сделать менеджеру, чтобы остаться с целыми ногами? Правильно, позвонить, объяснить позицию компании и попросить вернуть наклейку.
пример убеждающий..ан нем действительно можно сказать что это неправильно..
но все таки возможно потомучто все мы люди, а людям свойственны эмоционально-нестабильные поступки. ну и учитывая что это первый раз когда я столкнулся с таким поведением со стороны заказчика, то в будущем буде легче к этому относится.)
Цитировать
Если человек, не осилил купить хорошо зарекомендовавший себя скрипт магазина и повелся на "пусть убого и коряво, но зато в подарочек" (с)
вот как раз такого же мнения я о нем составил когда он хотел "все" сделать за малые деньги.
жадный проныра.
Цитировать
Виртуемарт давно нашел свое место в мире в виде псевдомагазинов, он идеально подходит для этого. Пытаться сделать на нем что-то другое - мазохизм и извращение.
все таки из ВМ можно сделать качественный магазин.
Я ен понимаю из каких рассуждений вы это делает.
Согласен что во многом он неудобен и что то можно изменить...и изменяю..чтобы он работал так как мне нужно.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
я и читаю, в первом посте  а что там 100 страниц наплодили, уж извините, некогда. Да и совершенно непонятна цена в 40 баксов при том, что нормально занести 1000 позиций товара 1 человеку необходимо месяц труда (сам свой магазн вбиваю, больше 20-30 товаров в день качественно не забить).

На 100 страницах "наплодили" более сотни магазинов и их продали. Человек делает деньги и довольно-таки плодотворно :)
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Человек купил (сделал) парсер товаров и умыкнул шаблоны. вот и весь секрет его заработка на мой взгляд.
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
Человек купил (сделал) парсер товаров и умыкнул шаблоны. вот и весь секрет его заработка на мой взгляд.

Да, такая схема. Товар и описание берет с Яндекс Маркет, но как утверждает, что в каждом магазине работает над уникальными текстами описания. Жалоб нет, одни благодарности.
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
Извините опять за оффтоп, но нормальный магазин на виртуе сделать можно при знании предмета. А при незнании любое действие - мазохизм и извращение.
Работающий - можно. Нормальный - нет. Просто банально, не углубляясь в дебри включите режим отладки и посмотрите количество запросов к бд. Потом посмотрите на ссылки и представьте, что к этому надо еще 404sef подключить по-хорошему. После этого очень легко представить содержание переписки с хостером и матюги посетителей, у которых страница по 20-30 сек грузится при нескольких посетителях он-лайн одновременно.
И это только то, что бесит всех. Есть еще HTML разметка внутри скрипта и регулярно обнаруживаемые уязвимости, что не допустимо для серьезного магазина и плохая индексация поисковиками (не уточняю деталей т.к. это тема отдельного разговора).
Так что работать, конечно, будет.
Вот мои рассуждения.

На другой чаше весов куча магазинов по 50-300 баксов различной гибкости и качества, но все лучше Вирта. Если человек собирается зарабатывать деньги на сайте, то это не те деньги, которые жалко и не тот вопрос, на который можно забить.
Именно исходя из этих соображений я и берусь утверждать, что при серьезном подходе человек не станет делать магазин на этом компоненте. Зато выгрузка прайсов и прочие подобные удобства, в числе которых бесплатность, делают Вирт идеальным скриптом для псведо-магазинов.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
На самом деле я не отрицаю, что могут быть магазины и лучше, но 404sef с виртуем работает нормально, кол-во запросов так-же можно уменьшить раза в 2-3, да и не думаю что любой даже самый платный магазин святым духом питается, запросы все делают и чем больше возможностей предоставляет маг, тем больше запросов будет на обработку этих возможностей. Так-что я опять говорю о необходимости прямых ручек и достаточных знаний, что при бесплатной платформе, что при платной.
Что касается выбора платформы, то тут, думаю все-таки клиент выбирает вебмастера, а вебмастер выбирает платформу к которой привык.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
и плохая индексация поисковиками (не уточняю деталей т.к. это тема отдельного разговора).
Ну здесь не все так однозначно.
А насчет того что не стоит цеплять этот комбайн полностью согласен.
Ну не предназначен этот движок для магазина. Нужен нормальный, функционирующий магазин, ставьте соответствующий двиг под него.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
somick, мне не интересно что думает клиент, мой копирайт это мой копирайт и он должен стоять, если мне не заплатили за его снятие. Внешних ссылок мало не бывает! Вы уверены что можете говорить что и почему? Вы вполне осведомлены о чьих-то работах, договоренностях? Лично я - нет, могу говорить исключительно о своих проектах и без просьбы критики критиковать только своё.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
somick, мне не интересно что думает клиент, мой копирайт это мой копирайт и он должен стоять, если мне не заплатили за его снятие. Внешних ссылок мало не бывает! Вы уверены что можете говорить что и почему? Вы вполне осведомлены о чьих-то работах, договоренностях? Лично я - нет, могу говорить исключительно о своих проектах и без просьбы критики критиковать только своё.
В первом сообщении написано, что договора, равно как и ТЗ не было. Это с юридической точки зрения.

Теперь с практической. Мне не раз приходилось иметь дело с разными разработчиками. Так вот когда с ними беседуешь, никто из них ни разу не упомянул об установке своего копирайта, но почти все ставили. В лучшем случае мелким шрифтом в договоре. а зачастую и там нет ничего  про это. почему никто не скажет "Стоит сайт столько-то, а снятие копирайта  еще столько-то". Потому что клиента терять не хочется, а слова подобные его явно покоробят.

Чтобы не быть голословным, приведу пример с ссылкой на первое, что приходит в голову: http://www.amiro.ru/. Это система управления сайтом, там вы найдете стоимость, скидки при аренде хостинга... но ни слова о том, что снятие копирайта стоит еще 10% от стоимости пакета. Хотя, наверняка, где-то в глубине сайта в шаблоне договора можно найти, но в ценах об этом ни слова. Почему? Потому что узнав об этом ее вряд ли купят. Кстати, у Битрикса можно снять копирайт бесплатно, но не снимают :)

Так что будьте честными и открытыми с клиентами. Не надо втихаря пихать копирайт, скажите открыто - это мой копирайт и за его снятие я хочу еще денег. Только заранее скажите, а лучше в договоре пропишите рядом с ценой жирным шрифтом. Тогда непоняток не будет.

Я лично всегда снимал "тихушные" копирайты. Ибо нефиг.

П.С. NightGuard, это лично к вам или к кому-то еще из топика отношения не имеет. Если вы работаете с клиентами открыто и оговариваете наличие, размер, местоположение и возможность снятия копирайтов во время заключения договора, то я искренне рад за вас и считаю, что такой подход является редким в наши дни исключением из правил.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Вот снятие особенно тихушное, это нарушение авторского права. Если копирайт на макете есть, вы макет одобрили - поздно пить баржоми.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
Если заранее не оговорено, что авторское право остается у создателя (в т.ч. его копирайт), то я по умолчанию предполагаю, что купил все права на использование объекта в т.ч. и авторские. И могу распоряжаться объектом на свое усмотрение.  Если я покупаю только часть прав, и есть ограничения на использование, то надо об этом предупреждать.

Если речь идет о макете. Купив его, я могу вносить изменения? Если прав на это у меня нет, то нафиг мне такой макет? А если есть, то после правки это уже не тот макет, который вы создали. может, я на нем ...й нарисую. Имею право? Да. А копирайт под ним ваш :) Вы же первый прибежите и будете кричать, что вы этого не рисовали.

В общем, резюмируя, для сохранения авторских прав при продаже есть такая штука как лицензия. А если вы продаете не по лицензии, то вы передаете покупателю авторские права на продукт. Он может оставить копирайт, а может снять.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Идите читать авторское право))) Там даже прописаны условия при которых можно снять копирайт)
Цитировать точно ничего не буду - лениво.
И для справки, если в договоре не оговаривается что вам переданы права, то они вам не передавались.
« Последнее редактирование: 28.07.2010, 15:54:31 от NightGuard »
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
Идите читать авторское право)))
слив защитан :)
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
Идите читать авторское право)))

"Всем читать авторское право!" - сказал я, запуская торрент, вставляя двд диск, купленный в переходе, в плейер и тщательно затирая все копирайты авторских шаблонов...
Милый и порядочный! Верьте мне во всем!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
С шаблонов копирайты не снимаю.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться