Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3621 Просмотров
*

z0dchij

  • Осваиваюсь на форуме
  • 45
  • 9 / 0
Здравствуйте! У меня вопрос следующий.
Необходимо лишить посетителей сайта возможности авторизоваться или зарегистрироваться на сайте в принципе. Ну и сбросить и восстановить(напомнить) логин либо пароль. У меня Joomla! 2.5.6

На сайте не планируется авторизация. В крайнем случае я смогу воспользоваться недостающими файлами и папками из архива Joomla!

Просто даже если модуль отключен, форма на сайт не выводиться, все вроде хорошо. Но что стоит добавить к адресу странички:
Код
/index.php?option=com_users&task=registration
или
/component/users/?view=reset
или
/component/users/?view=remind
или
/component/users/?view=registration
и вуаля. И это при отключенном модуле формы авторизации.

Просьба предлагать действенные способы, желательно опробованные на практике и применительно к версии 2.5.х

Одна из идей - делать редиректы в .htaccess на страницу ошибки 404. Преимущество ее - при обновлениях Joomla не нужно будет править все заново, и так достаточно хаков которые нужно каждый раз восстанавливать. Насколько эффективен по-вашему этот способ?

В Сети много рекомендаций, но на многое смотришь сквозь пальцы, по понятным причинам. Хочу услышать мнения профи. Спасибо.
« Последнее редактирование: 23.06.2012, 02:30:33 от z0dchij »
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Код: php-brief
<?php if (JRequest::getVar('option', null) =='com_users') JError::raiseError(404, 'Страница не найдена'); ?>
Вставить в шаблон
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Я сильно в этот вопрос не вникал.. но помоему все это настраивается через права Joomla.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Может я и туплю, но при чем тут модуль авторизации.
Отключение возможности авторизации находится в Общих настройках в админ. панели.
Но, конечно, модуль авторизации все-равно с публикации снимать надо.
*

z0dchij

  • Осваиваюсь на форуме
  • 45
  • 9 / 0
Всем спасибо.
Poznakomlus, я так понимаю, выдается стандартная страница 404 ошибки сервера? Просто у меня сделана своя страница ошибки путем правки файла /templates/system/error.php И я хотел бы чтобы страница ошибки выдавалась именно в том виде какой ее генерирует error.php. Ни стандартная белая страница ни страница с красной рамочкой Joomla! меня не устраивают.

Кроме того, если Вас не затруднит, поясните, что делает эта строка. Если я правильно понял, она обрабатывает обращения к com_users и выдает ошибку 404?
Если так, то не будет ли Ваш способ препятствием для захода в админку?

zikkuratvk, спасибо. SK, туплю я, действительно, через настройки менеджера пользователей регистрацию можно запретить и еще кое-какие ограничения поставить. А через Права доступа Общих настроек можно сконфигурировать все остальное. Но! Я хотел бы пресечь и саму возможность получения формы пользователем.
И поэтому способ с перенаправлением по-моему самый удачный. Но я не уверен, что перечисленные мной в первом посте пути доступа к различным функциям формы регистрации ограничиваются приведенными. И если я сделаю редиректы, например, через .htaccess, не будут ли найдены другие способы "увидеть" форму.

Исходя из вышесказанного, способ предложенный Poznakomlus считаю для себя пока самым удачным. Просьбу об уточнениях к нему я изложил выше.

Еще раз всем спасибо. Пишите, у кого еще есть какие идеи.
« Последнее редактирование: 23.06.2012, 19:22:55 от z0dchij »
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Poznakomlus, я так понимаю, выдается стандартная страница 404 ошибки сервера? Просто у меня сделана своя страница ошибки путем правки файла /templates/system/error.php И я хотел бы чтобы страница ошибки выдавалась именно в том виде какой ее генерирует error.php. Ни стандартная белая страница ни страница с красной рамочкой Joomla! меня не устраивают.
Кроме того, если Вас не затруднит, поясните, что делает эта строка. Если я правильно понял, она обрабатывает обращения к com_users и выдает ошибку 404?
Если так, то не будет ли Ваш способ препятствием для захода в админку?
Пояснение к коду
<?php if (JRequest::getVar('option', null) =='com_users') JError::raiseError(404, 'Страница не найдена'); ?>
если компонент com_users отображаем страницу ошибку  404 с правильным заголовком.HTTP/1.1 404 Not Found
файл определяющий стандартный вывод ошибок в Joomla должен находится в папке вашего шаблона error.php
если его там нет, скопируйте его с папки /templates/system/
Этому файлу(error.php) вы можете задать оформление какое вам угодно, правкой самого файла
Данное решение, никоим образом не влияет на работу админки сайта
*

z0dchij

  • Осваиваюсь на форуме
  • 45
  • 9 / 0
Poznakomlus, спасибо.
Действительно, в папке с моим шаблоном файла error.php нет. Из папки /templates/system/ я его скопирую. Он уже оформлен так как мне надо.

Если я правильно понял, приведенную строку кода следует вставить в файл index.php в корне используемого шаблона?
А куда именно ее вставлять, в какую секцию, после или перед чем?
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Вставлять, желательно, в самое начало шаблона.
Пример
Код: php-brief
<?php
defined('_JEXEC') or die;
if (JRequest::getVar('option', null) =='com_users') JError::raiseError(404, 'Страница не найдена'); return;
 ?>
*

z0dchij

  • Осваиваюсь на форуме
  • 45
  • 9 / 0
То есть если у меня:
Код
<?php
defined('_JEXEC') or die;JHTML::_('behavior.framework', true);
$app = JFactory::getApplication();
$tplparams = $app->getTemplate(true)->params;
?>

и я сделаю так:

Код
<?php
defined('_JEXEC') or die;
if (JRequest::getVar('option', null) =='com_users') JError::raiseError(404, 'Страница не найдена');
JHTML::_('behavior.framework', true);
$app = JFactory::getApplication();
$tplparams = $app->getTemplate(true)->params;
?>

Так будет правильно?
« Последнее редактирование: 24.06.2012, 13:45:05 от z0dchij »
*

z0dchij

  • Осваиваюсь на форуме
  • 45
  • 9 / 0
Re: Исключить возможность авторизации
« Ответ #10 : 24.06.2012, 21:00:53 »
Poznakomlus, я Вам благодарен конечно, как и всем, что не остались равнодушны, но Ваш способ у меня не работает. Никакого редиректа на страницу ошибок не происходит, абсолютно ничего не поменялось.
Будем думать дальше.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2387
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1735
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1760
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1699
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 3273
Последний ответ 25.04.2016, 11:54:06
от FitMe