Новости Joomla

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 3644 Просмотров
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
Одни "молодцы" ломают мой сайт на Joomla 2,5, теперь 2.5.7
обнаружил такую дырку, что в админке через браузер можно подгрузить любой PHP файл. то есть если вычислят пароль на админку, смогут залить любой PHP в нужную им папку.
вопрос как запретить доступ закачки таких файлов через админку

пс. в 1,5 такая дыра закрыта!
« Последнее редактирование: 22.10.2012, 18:26:00 от smart »
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Хм, в какой такой админке можно загрузить любой PHP файл?

1. По умолчанию в Медиа-менеджере можно загружать только следующие расширения: "bmp,csv,doc,gif,ico,jpg,jpeg,odg,odp,ods,odt,pdf,png,ppt,swf,txt,xcf,xls,BMP,CSV,DOC,GIF,ICO,JPG,JPEG,ODG,ODP,ODS,ODT,PDF,PNG,PPT,SWF,TXT,XCF,XLS".
2. При грамотной настройке сервера, загружаемые файлы не должны иметь прав для исполнения, в этом случае даже если файл с расширением PHP и закачают, исполнить его не получится.
3. Если вы упустите пароль от административной панели, который позволяет менять настройки расширений, то это уже ваша проблема - такой пользователь, как правило, может и устанавливать расширения и править шаблоны, а, следовательно, добавить любой исполняемый код.

Так что на мой взгляд ваше утверждение в корне неверно.
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
как можно найти такой плагин, или как закрыть такую возможность?

вы проверяли мое утверждение на сайте с Joomla  2,5?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Мне не нужно ничего проверять - я знаю, какие настройки в системе по умолчанию и даже знаю почему они такие. Если у вас что-то и ломают, то отнюдь не потому, что Joomla плохая, или 2.5 хуже чем 1.5. А потому, что почти наверняка вы не соблюдаете базовые правила безопасности. Сама по себе Joomla 2.5 весьма стабильна и безопасна.
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
давайте не много без наездов, сайт мне отдали поломанным
мне нужно решить эту проблему с учетом отсутствия контакта с админами сервера
итак еще раз вопрос: как настроить запрет заливки PHP фалов в раздел имажес или другой?
при этом оставить возможность править шаблон
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Вы сами проверили, такая возможность реально существует?
Проверьте допустимые для загрузки форматы файлов.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
где такое проверяется, в каком файле?
я проверил, оно закачало и PHP и зип
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
Нашел сам - в базе есть таблица Table 'prefix_extensions`запись com_media  там указаны разрешенные расширения, это нужно убрать, что б там не было PHP и другого хлама, только разрешенные файлы
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Это в общих настройках делается.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В Joomla 2.5 VirtueMart 2.0.26d не работает добавление в корзину под мобилку

Автор kvintovskiy

Ответов: 8
Просмотров: 4986
Последний ответ 15.04.2024, 17:29:25
от Vastriet
Модуль устанавливается, но Joomla его не видит

Автор ruppert

Ответов: 20
Просмотров: 21627
Последний ответ 01.08.2022, 05:30:50
от rezon777
Как добавить описание к пункту меню в Joomla 2.5? (Как у материалов)?

Автор nia

Ответов: 7
Просмотров: 8362
Последний ответ 29.03.2021, 12:10:26
от sivers
Конструктор страниц (Page Builder) для Joomla 2.5

Автор nia

Ответов: 4
Просмотров: 3309
Последний ответ 14.03.2021, 12:17:35
от nia
Допиливаем Умный поиск в Joomla 2.5 (русский парадигматический стеммер для Joomla)

Автор stt

Ответов: 25
Просмотров: 16788
Последний ответ 29.12.2020, 23:57:16
от slepoy