Новости Joomla

Обновление пакета плагинов JL Like 5.0

Обновление пакета плагинов  JL Like 5.0

Обновление пакета плагинов JL Like 5.0.0Команда JoomLine рада представить долгожданное обновление плагина социальных кнопок JL Like — версию 5.0.0! В этом релизе мы сделали акцент на совместимости с последними версиями Joomla, улучшении производительности и расширении функционала.👩‍💻 Что нового в JL Like 5.0.0?- Полная совместимость с Joomla 5 — теперь плагин работает на всех актуальных версиях Joomla, включая Joomla 5.- Рефакторинг и оптимизация кода — проведена масштабная чистка и обновление внутренних классов для повышения стабильности и скорости работы.- Удаление устаревших зависимостей — полностью отказались от использования jQuery, что ускорило загрузку страниц и повысило безопасность.- Обновление CSS и удаление неиспользуемых стилей — интерфейс стал еще легче и современнее.- Удалена поддержка устаревших виджетов — например, функциональность твиттер-виджета вынесена из плагина.- Поддержка twitter:card — улучшена интеграция с социальными сетями для красивого отображения ссылок.- Гибкая настройка счетчиков лайков — теперь можно включать и отключать рандомизацию количества лайков.- Улучшено подключение скриптов — переход на WebAssetManager для более корректной работы с ресурсами.- Обновлены языковые переменныеРасширения всё ещё наследуют старую архитектуру плагинов Joomla 3, но были протестированы на Joomla 5.3.Новость на сайте JoomlineСтраница расширенияGitHub расширения@joomlafeed#расширения

Совет по Joomla: $db->getQuery(true) стал устаревшим

Совет по Joomla: $db->getQuery(true) стал устаревшим

👩‍💻 Совет по Joomla: $db->getQuery(true) стал устаревшим.Раньше при создании запросов в базу данных мы всегда получали объект запроса с помощью метода

getQuery(). Если передавался параметр
$new =
true, то получали новый запрос. Если без - последний.

use Joomla\CMS\Factory;$db = Factory::getContainer()->get('DatabaseDriver');$query = $db->getQuery(new: true);// и строим запрос
Под капот Joomla 4 вошёл Joomla Framework (PHP фреймворк а-ля Laravel, Yii и т.д.), а для Joomla 5 он обновился - версия 3.4.1 вышла 6 октября 2023г. В методе фреймворка есть примечание о том, что параметр
$new, который передавался в метод
getQuery() помечен как устаревший и будет удалён в версии фреймворка 4.0.
The parameter $new is deprecated and will be removed in 4.0, use %s::createQuery() instead.В Joomla 4 версия Joomla Framework была 2.x., в Joomla 5 - 3.x. Поэтому есть предположение, что с выходом Joomla 6 обновится и версия фреймворка - станет 4.0. Поэтому для получения объекта для новых запросов следует использовать метод
createQuery(). Он уже представлен в ядре и широко используется. При этом метод
getQuery() останется, но, скорее всего, будет выполнять функцию только геттера - получения текущего запроса.
@joomlafeed#joomla #php #разработка

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 5299 Просмотров
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Здравствуйте. Делаю сайт на Joomla на своем локальном компьютере. Сервер -
денвер - Denwer3_Base_PHP52_2010-11-07_a2.2.4_p5.2.12_zendoptimizer_m5.1.40_pma3.2.3. Joomla, 1.5.22. Уже месяц ковыряю сайт, всё было нормально, вчера интернета не было, значит серфить по опасным сайтам хоть как не мог. Сегодня включаю локальный сервер, захожу на свой сайт, а каспер начинает ужасно ругаться, что фишинг атака с КАЖДОЙ ссылки моего сайта, как так? Что сделать, помогите пожалуйста?

Добавлю, что локальный сервер проверил на вирусы, всё чисто, сейчас проверяю всю машину.
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Касперский ругается даже на CSS файлы. Все файлы атакуют. Подскажите пожалуйста хотя бы как выглядит этот фишинг код? И как вообще с этим всем бороться?
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
С чем, пардон, бороться? С Касперским? С ним очень просто - uninstall его naxyi!
На форуме народ тоже время от времени ругается. Как вообще с этим всем бороться?

На что ругнулся Каспер, какой выдал диагноз - это, вероятно, большой секрет, да?
Что бы форумчане призадумались и начали тренировать свой третий глаз, телепатию и прочую ахинею.

PS Резюме будет одно: шаблон надо купить официально, а не скачать с файлопомойки. Проблемы тогда пропадут сами собой.
PPS Ну, или, тренировать свой собственный третий глаз...
*

wishlight

  • Гуру
  • 5053
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
Жестко... Фишинг на денвере...
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
Жестко... Фишинг на денвере...
Ага, это как у Егора Летова (цен): "я д**чу на своё отраженье".
Денвер сам себя хакает, ага ))))).
Так думаю, что в варезном шаблончике имеет место быть какая-то пакость, которую скрипт-анализатор Каспера отождествляет с разновидностью malware или типа того.

Marakaya, на удалёнке и с варезом тут помогать никто не будет.
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Описываю свою проблему более подробно.
Что установлено на этом сайте - шаблон gk_mystore (вроде как бесплатный)
Virtuemart - 1.1.7a
Универсальный модуль Virtuemart
VirtueMart Login
VirtueMart Frontpage Categories
VirtueMart Random Products
- тут скрин того, как ругается каспер.

И так он ругается абсолютно на любую составляющую Joomla, которая подгружается, когда тыкаешь на любую ссылку сайта или заходишь в админку.

« Последнее редактирование: 25.03.2011, 21:13:36 от Marakaya »
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
...Что установлено на этом сайте - шаблон gk_mystore (вроде как бесплатный)
Ах, святая простота!
Шаблон бесплатно скачан отсюда: gavick.com?
Вот, собственно, и всё.
« Последнее редактирование: 26.03.2011, 05:04:11 от Oxlamon »
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Объясните пожалуйста, как выглядит этот фишинг код. и почему атакует даже админка? или это нормально когда шаблон скачен не с официального сайта ?

Хотя нет, прошу извинения, шаблон я использую mystore_plazza этот, но сам gk_mystore установлен и есть в списке шаблонов сайта.
« Последнее редактирование: 26.03.2011, 09:23:52 от Marakaya »
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
это нормально, когда шаблон варезный.
Отключите интернет, касперского, зайдите в админку и удалите шаблон. Или ковыряйте код шаблона.
Я с мобильного, в основном...
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Удалил шаблон, поставил стандартный от Joomla, фишинг атаки не прекратились (

Чтобы ручками удалить код нужно хотя бы знать, как он выглядит. В инете такого не нашёл, подскажите пожалуйста что мне нужно искать?
« Последнее редактирование: 26.03.2011, 12:38:37 от Marakaya »
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
помоему вы немного не туда думаете - вам нужно изменить название домена в Denwer.

т.е. вместо "test.ru"  сделать например "siski.ru"
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
суть фишинга не в заражении сайта сторонним кодом, а в создании "визуально точной копии" атакуемого сайта, и домен делается похожим, например управление счетами банковскими у сбербанка:
сайт
https://esk.sbrf.ru/
мы регистрируем например домен
sdrf.ru или cbrf.ru (визуально похоже), соответственно поддомены:
https://esk.sdrf.ru/ или https://esk.cbrf.ru/

и делаем визуально один к одному сайт, с той-же формой ввода пароля.

потом спамится это дела, люди кто является клиентом банка получают например спам "Только на этой неделе вы можете получить год бесплатного обслуживания по акции "Счастливый банк""
и ссылка на этот поддельный сайт - человек проходит по ссылке - видит что это его банк, его сайт, не отличить вообщем. Вводит логин, пароль, сайт это дело записывает а что-бы палева не было переадресует на реальный сайт, там человек уже нормально заходит по форме ещё раз. Акции не находит конечно, но пофигу уже - через 5 минут это уже не его аккаунт )



Я к чему это говорю - каспер принял локальный сайт за фишинговый, помоему по имени домена определяет
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
1 согласен с Охламоном и Маханей. варазные шаблоны на местном сайте возможно Вас и не трахнут, но как только сайт выйдет в интернет, готовьте мыло. одному небу известно что там в них было добавлено.

2 работать с виртуальным сервером на местном ПС, с моей точки зрения, чистая мастурбация. я сижу на местном Linux и просто создаю директории /test01/, /test02/, /test03/. тоже можно применить и к вашему местному серверу на Windows. я бы рекомендовал снести Денвер, установить XAMPP (ссылка в моей подписи) и забыть о создании виртуального сервера.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Так. Проблему решил с переименованием сайта. Но вопрос остаётся не решенным, как мой сайт начал фишинг атаки или почему каспер на него так стал реагировать ? Другой вопрос - что искать в коде шаблона варезного, что бы потом мыло не искать? Как внешне выглядит вредоносный код?
Всем огромное спасибо за помощь!

И ещё, очень прошу киньте ссылку на форуме, где обсуждают как сделать что бы сайт нормально работал при переименовании директории, в которой он лежал, а то теперь сайт на половину не работает.
« Последнее редактирование: 26.03.2011, 20:17:06 от Marakaya »
*

oleggrz

  • Захожу иногда
  • 435
  • 76 / 3
  • Только начал учиться.
Цитировать
Другой вопрос - что искать в коде шаблона варезного, что бы потом мыло не искать?
Купить оригинальный шаблон, или написать свой.
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Но вопрос остаётся не решенным, как мой сайт начал фишинг атаки или почему каспер на него так стал реагировать ?
я написал как. просто сайт test.ru является фишинговым. всё.
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Купить оригинальный шаблон, или написать свой.

А если исключить покупку или написание своего, всё таки как выглядит вредоносный код? Если не знаете, просто так и скажите, без советов, которые я и сам прекрасно знаю.

Как грамотно поменять пути к сайту, что бы при переименовании test.ru в test22.ru нормально работал сайт?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

oleggrz

  • Захожу иногда
  • 435
  • 76 / 3
  • Только начал учиться.
Цитировать
А если исключить покупку или написание своего, всё таки как выглядит вредоносный код? Если не знаете, просто так и скажите, без советов, которые я и сам прекрасно знаю.
Если все прекрасно знаете, то должны знать, что на этом форуме не любят варез, к чему дальнейшие вопросы?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
era
Цитировать
Marakaya, просто забей. НЕТ НИКАКОГО  КОДА ТАМ. Конкретно в этом случае.
полностью прав
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Большое всем спасибо, а на счёт переименования директории подскажет кто нибудь ?)
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
...НЕТ НИКАКОГО  КОДА ТАМ. Конкретно в этом случае.

сам на денвере не работаю, но по логике вещей думаю в корне сервера можно просто создавать обычные подпапки с названием на Ваш выбор и работать в них.

денверские фаны! поправьте меня если денвер без виртуального сервера (******) не работает.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Да, можно создавать, но запускать виртуальный сервер всё равно приходится.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2060
Последний ответ 05.11.2021, 21:47:31
от wishlight
Массовая расылка спама с моего сервера

Автор Евгений1980

Ответов: 37
Просмотров: 5539
Последний ответ 27.02.2018, 23:33:48
от capricorn
Спам-атака на форму обратной связи и нагрузка на сервер - как побороть?

Автор Antonio Racter

Ответов: 11
Просмотров: 5839
Последний ответ 07.07.2017, 15:24:40
от Antonio Racter
Атака на сайт?

Автор yura88851

Ответов: 7
Просмотров: 1577
Последний ответ 30.03.2017, 22:40:00
от yura88851
Продолжительная DDoS атака. Шел 16-й день DDoS атаки. Мы отбивались, как могли

Автор natalyaegorova

Ответов: 28
Просмотров: 6081
Последний ответ 09.12.2016, 23:20:31
от dimasan57