Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 1738 Просмотров
*

theo_

  • Захожу иногда
  • 115
  • 2 / 0
Отзывы покупателей
« : 28.09.2010, 13:20:17 »
Кто-нибудь сталкивался с проблемой при записи отзывов пользователей в базу данных?

Сам отзыв вводится через textarea. В этом поле могут присутствовать переводы строк (\n, \r\n, \r)
Так вот эти символы так и записываются в базу данных, но без слеша...

В результате при чтении отзыва получается текст, где за место переносов, написано rn

Смотрел файл ps_reviews, там с отзывом пользователя делается следующее преобразование:
Код
$comment= nl2br(htmlspecialchars(vmGet($d, 'comment' )));

т.е. вроде бы символы \r\n должны меняться на <br />

только что-то этого не происходит

я предпринял следующие действия - повесил на кнопку "отправить мнение" дополнительный js-обработчик

получаю значение textarea

Код
var pattern = /\r/g;
text = text.replace(pattern,"");
pattern = /\n/g;
text = text.replace(pattern,"<br />");
       
записываем text в значение textarea

выводил alert'ом - <br /> стоят в нужном месте

Но вот беда, при записи в БД они бесследно исчезают

В итоге мнение показывается без символов rn, но и без переносов

Помогите разобраться....
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Убрать привязку цены к группе покупателей

Автор newjey

Ответов: 1
Просмотров: 1909
Последний ответ 07.10.2015, 14:19:14
от fsv
Ретинг и отзывы.Как разделить?

Автор stasija

Ответов: 5
Просмотров: 1803
Последний ответ 19.11.2012, 20:38:48
от stasija
Вывод скидки для группы покупателей

Автор Vitek

Ответов: 2
Просмотров: 1554
Последний ответ 05.11.2012, 05:49:40
от Vitek
Как присвоить скидку группе покупателей на разные группы товаров в VirtueMart? [Решено]

Автор CubaJas

Ответов: 23
Просмотров: 11176
Последний ответ 01.11.2012, 23:50:12
от Katen`ka
Как можно назначить абсолютную скидку группе покупателей!

Автор siynik

Ответов: 0
Просмотров: 1502
Последний ответ 13.02.2012, 21:19:27
от siynik