Новости Joomla

Вышел Quantum Manager ver.3.2.1 и ver.2.0.5 — Релиз безопасности

Вышел Quantum Manager ver.3.2.1 и  ver.2.0.5 — Релиз безопасности

Вышел Quantum Manager ver.3.2.1 и ver.2.0.5 — Релиз безопасности.В последних версиях Quantum Manager устранены две уязвимости безопасности и исправлено несколько ошибок. Всем пользователям настоятельно рекомендуется обновиться до версии 3.2.1, чтобы обеспечить безопасность и актуальность установки.👩‍💻 Исправлены:1. XSS в SVG-файле. Запрещено выполнение встроенных в SVG скриптов.2. XSS по имени вредоносного файла. Больше никакого выполнения кода через имя файла.Поскольку эти проблемы влияют на безопасность сайта, мы подготовили две версии: одну для Joomla 5 и Joomla 4, а также дополнительную версию для Joomla 3 (предназначенную для устаревшего релиза Quantum Manager 2.0.4, для тех, кто все еще поддерживает сайты на Joomla 3).⚠️ Примечание: обновите Quantum Manager до версии 3.2.1 для Joomla 5 / Joomla 4 и установите Quantum Manager версии 2.0.5 для Joomla 3 (только исправления проблем безопасности).Команда NorrNext благодарит Joomla Security Strike Team и Joomla VEL Team за помощь в обнаружении и исправлении уязвимостей.Читать новостьСкачать@joomlafeed#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 2621 Просмотров
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Если вы не хотите, чтобы форма обратной связи появлялась сразу при просмотре объекта недвижимости, можно сделать возможности вызвать ее по кнопке. По умолчанию она спрятана, если кому-то она понадобится - нажмут на кнопку и напишут сообщение.

В файле: /components/com_jea/views/properties/tmpl/default_item.php
Найти кусок кода:
Код
<form action="<?php echo $this->getViewUrl ($this->row->id,'&task=sendmail' )?>" method="post" enctype="application/x-www-form-urlencoded">

    <fieldset><legend><?php echo JText::_('FORMCONTACTLEGEND')?></legend>
        <p><label for="name"><?php echo JText::_('Name')?> :</label><br />
           <input type="text" name="name" id="name" value="<?php echo $this->escape(JRequest::getVar('name', ''))?>" size="40" />
        </p>
       
        <p><label for="email"><?php echo JText::_('Email')?> :</label><br />
           <input type="text" name="email" id="email" value="<?php echo $this->escape(JRequest::getVar('email', ''))?>" size="40" />
        </p>
       
        <p><label for="subject"><?php echo JText::_('Subject')?> :</label><br />
           <input type="text" name="subject" id="subject" value="Ref : <?php echo $this->escape( $this->row->ref )?>" size="40" />
        </p>
       
        <p><label for="e_message"><?php echo JText::_('Message')?> :</label><br />
           <textarea name="e_message" id="e_message" rows="10" cols="40"><?php echo $this->escape(JRequest::getVar('e_message', ''))?></textarea>
        </p>
        <p>
        <input type="hidden" name="created_by" value="<?php echo $this->row->created_by ?>" />
        <input type="submit" value="<?php echo JText::_('Send')?>" />
       
        </p>
   
    </fieldset>
</form>

Перед ним вставить вот это:
Код
<script type="text/javascript">
function show_hide(_element_id) {
    var element = document.getElementById(_element_id);
    if (element) {
        element.style.display = element.style.display == 'none' ? '' : 'none';
    }
}
</script>

<div id="hiddenDiv1" style="display: none;">

И после него закрыть тег:
Код
</div>
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться