Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1769 Просмотров
*

Drunk_Monkey

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Добрый день

Условие
При наличии  у товара свойства, покупатель должен выбрать значение иначе он не может добавить товар в корзину, независимо о т того влияте ли свойство на цену или нет. Выводиться предупреждение - "Для того что бы добавить товар в Вашу  корзину Вы должны выбрать свойство товара  на странице с его описанием"

Задача
Сделать возможность добавление товара в корзину без предварительного выбора значения его свойств.

Подскажите пожалуйста где, что и как править в коде VirtueMart для того что бы этого добиться.
*

varX

  • Живу я здесь
  • 2467
  • 141 / 5
  • разработка компонентов
Если товару назначены атрибуты, тогда нет смысла в товаре без атрибута. Посмотрите, как вывести атрибуты в категорию VirtueMart, внизу страницы
http://bigemot.ru/portfolio/6-coding/16-3
Разработка и ремонт. VirtueMart. JoomShopping. Свои компоненты. Принимаю заявки на plasma-web.ru.
*

sgraf

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
в flypage товара. а свойство на выбор или клиент сам вводит? Если выбор - там значение по умолчанию уже стоит. если доп свойство - "Название свойста_field"
*

Drunk_Monkey

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Спасибо первым отписавшимся.

Уточню подробности.
Задача заключалась  в чем - вывести на карточку товара номера телефонов для консультаци и продажи, причем  текст и  номера телефонов должны вбиваться с админки. (у магазина будет два хозяина,  с разной продукцией)

Как решил



+  <select> и <form> поменял на <div> в файле   \components\com_virtuemart\themes\default\templates\product_details\includes\addtocart_advanced_attribute.tpl.php
 
У этого костыля оказался большой минус - невозможность добавить товар в корзину без выбора свойства

« Последнее редактирование: 28.07.2012, 15:31:28 от Drunk_Monkey »
*

varX

  • Живу я здесь
  • 2467
  • 141 / 5
  • разработка компонентов
Кто же так делает? Используйте мультивендорность и выводите телефоны по условию. В крайнем случае используйте типы, если вам так проще.
Разработка и ремонт. VirtueMart. JoomShopping. Свои компоненты. Принимаю заявки на plasma-web.ru.
*

sgraf

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Кто же так делает? Используйте мультивендорность и выводите телефоны по условию. В крайнем случае используйте типы, если вам так проще.
большой +1

решает вопросы без лазанья в код и отчетность будет нормальная. а так много гемора, потом же в ордер лезть условия ставить...
*

Drunk_Monkey

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Вы абсолютно  правы  - если бы не сроки, до вечера, воспользовался бы вашим советом.

Буду делать более по человечески - добавлять новые поля в таблицу админки, связывать их  с новыми строками в базе , в vm_product и выводить в flypage/
*

sgraf

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
тогда да.

1. создается новое поле.
2. в админке (product_form ) checkbox с выбором телефона и кнопка для добавления в доп.свойства.
3. поле выводится в флайпейдж.
4.Так как уже в доп свойствай - автоматом поле выводится в ордер.

пысы: только в addtocart_advanced_attribute.tpl.php надо проверить на наличие и скрыть это поле.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Отображение атрибутов товара в поле заказа и письме

Автор alexdarkvolf

Ответов: 1
Просмотров: 4522
Последний ответ 19.03.2020, 20:38:00
от gartes
Редактирование товара с сайта а не из админки?

Автор rabotnita

Ответов: 6
Просмотров: 6318
Последний ответ 04.02.2019, 13:33:40
от pH43
Не вводится параметры типа товара!

Автор Krav_xxl

Ответов: 2
Просмотров: 5817
Последний ответ 09.10.2017, 00:15:41
от Dmitry1991
Изменение товара

Автор almerashop89

Ответов: 12
Просмотров: 5063
Последний ответ 10.01.2017, 11:35:18
от almerashop89
Составная переменная цена товара в кнопке Купить

Автор sashgera

Ответов: 0
Просмотров: 5319
Последний ответ 20.03.2016, 17:34:44
от sashgera