Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2601 Просмотров
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
суть такова
при оформлении заказа оплата сразу не производиться
только когда манагер проверит возможность, сроки и цены поставки, он меняет статус заказа на "подтверждение" и  клиенту отсылается счет с реквизитами на оплату
как "вставить" в этот процесс ROBOKASSA, чтоб клиент мог оплатить заказ через нее на сайте, так же, только после "подтверждения" заказа?

кто нибудь решал такое?
сенкс
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

fsv

  • Moderator
  • 2781
  • 411 / 2
Re: Алгоритм оформления заказа и robokassa
« Ответ #1 : 23.11.2012, 14:44:01 »
Делал как-то. Поднял записи:
Добавляется статус заказа  А = На оформлении
ps_checkout.php
стр.985
'order_status' => 'P',
заменить на
'order_status' => 'A',
При оформлении заказа ему автоматически присваивается статус "А".
Дальнейший функционал начинает работать при смене администратором магазина статуса на P=Подтвержден.

[spoiler title=Не актуально]Есть одно "но". Через какое-то время после выполнения этой работы, копаясь в коде по другому поводу, наткнулся на фрагмент, который слегка смутил. Показалось, что он также при определенных ситуациях может быть "замешан". Но проверять не было времени, потом забыл, а вот сейчас вспомнил сам факт, но где и что - не помню. Так что, если что-то вылезет, надо будет посмотреть.  -  дополнил[/spoiler]
Да, это относится к дефолтной ситуации. А что там сейчас у вас уже накручено со статусами, кто ж знает.

26.11.2012 дополнительно:
там же, примерно на 20 строк ниже идет запись в таблицу истории заказов, из которой впоследствии берется информация о заказе для отображения в админке -
'order_status_code' => 'P',
заменить на
'order_status_code' => 'A',

08.12.2012 дополнительно:
там же, примерно на 100-120 строк ниже идет запись в таблицу #__{vm}_order_item
'order_status' => 'P',
заменить на
'order_status' => 'A',
« Последнее редактирование: 08.12.2012, 21:51:38 от fsv »
Веб-разработка: заказ. Только новая разработка.
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Re: Алгоритм оформления заказа и robokassa
« Ответ #2 : 24.11.2012, 11:19:53 »
сорри но я не понял ответ
 
сделано так (первые 2 статуса):
1 В обработке - P
2 Принято в работу - C

когда заказ сформирован, он в обработке, клиенту высылается стандартное письмо уведомление 
когда манагер все проверил он ставит статус "Принято в работу" - клиенту высылается счет на оплату

как увязать "Принято в работу" с робокассой?

Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

fsv

  • Moderator
  • 2781
  • 411 / 2
Re: Алгоритм оформления заказа и robokassa
« Ответ #3 : 24.11.2012, 13:37:42 »
сорри но я не понял ответ
сделано так (первые 2 статуса):
1 В обработке - P
2 Принято в работу - C
когда заказ сформирован, он в обработке, клиенту высылается стандартное письмо уведомление 
когда манагер все проверил он ставит статус "Принято в работу" - клиенту высылается счет на оплату
как увязать "Принято в работу" с робокассой?

Подключение разного функционала обработки заказа завязано на статус "P", который автоматом присваивается заказу в момент его размещения. Суть предложения: не трогать привязку доп.функций к статусу "P", оставить ее, а поменять только "начальный" статус заказа. Т.е. в момент размещения заказа ему присваивается не "P", а новый специально созданный "А" (или "зю", как угодно). После того, как продавец проверит свои возможности по поставке, он меняет статус на "P", подключая заложенный в VM функционал.
Применительно к вашим статусам:
1 В обработе = А
2 Принято в работу = P
Веб-разработка: заказ. Только новая разработка.
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Re: Алгоритм оформления заказа и robokassa
« Ответ #4 : 24.11.2012, 16:03:09 »
я не кодер и мне непонятны "увязки" - Подключение разного функционала обработки заказа

в общем я тут описал как вижу этот алгоритм
http://joomlaforum.ru/index.php/topic,196604.msg1236055.html#msg1236055

вот выдержка
"вопрос с безналом решен просто - после заказа клиент получает стандартное письмо, что заказ оформлен
после проверки всех вопросов по возможности, сроках и цене, манагер меняет статус на "принят в работу", клиенту отправляется счёт с реквизитами, по которому он оформляет оплату (банк почта и т.д - его дела)

тут стоит вопрос, дать возможность использовать, скажем робокассу, т.е. после отправки ему счета, в том же письме дается ссылка на оплату посредством робокассы на сайте

как правило, в письме есть ссылка типа "посмотреть заказ"
вот он по ней может кликнуть и перейти на сайт в свой заказ и вот ТУТ .... на странице заказа он видит кнопку-предложение оплаты через робокассу
при нажатии на которую все реквизиты и сумма заказа попадают в форму робокассы"

Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

fsv

  • Moderator
  • 2781
  • 411 / 2
Re: Алгоритм оформления заказа и robokassa
« Ответ #5 : 24.11.2012, 16:43:22 »
я не кодер и мне непонятны ...

Ну тогда почему бы, даже не понимая, просто не попробовать:
Цитировать
Добавляется статус заказа  А = На оформлении В обработке
ps_checkout.php
стр.985
'order_status' => 'P',
заменить на
'order_status' => 'A',

1 В обработке = А
2 Принято в работу = P

На все 2 минуты. Потом, в зависимости от результата, эмоции.
« Последнее редактирование: 24.11.2012, 17:46:07 от fsv »
Веб-разработка: заказ. Только новая разработка.
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Re: Алгоритм оформления заказа и robokassa
« Ответ #6 : 25.11.2012, 10:55:08 »
причем тут эмоции...
если не сложно опишите как будет выглядеть бизнес-процесс по вашему хаку
я свое виденье описал - оно понятно всем
вы описываете на языке кодера, не объясняя общедоступно как это будет выглядеть
и главное работать

у меня уже и так хакнутый вариант - нужно только "вписать"в него робокассу не меняя существующий алгоритм статусов, отличный от дефолтового
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

fsv

  • Moderator
  • 2781
  • 411 / 2
Re: Алгоритм оформления заказа и robokassa
« Ответ #7 : 25.11.2012, 13:59:00 »
причем тут эмоции...
Да, нет. Я имел ввиду не те, что были, а те, что будут. Типа "С Новым Годом пошел нафиг" (© Н.Лукинский) ;D

если не сложно опишите как будет выглядеть бизнес-процесс по вашему хаку
я свое виденье описал - оно понятно всем

И мне понятно. Ситуация стандартная, когда не со своего склада что-то продаешь. Именно такой бизнес-процесс и делал когда-то.
Суть: просто дополнить статусы, добавить в статусы "нулевой уровень". Такой, при котором некоторые возможности VM, завязанные на статус "P", не начнут действовать до тех пор, пока вы этот "P" сами не присвоите заказу. А в дефолтной ситуации при размещении заказа ему этот "P" сразу присваивается. Надо всего лишь заменить "начальный" статус заказа. Вот и все.
Не зная вашей хакнутой ситуации с заказами, могу ошибиться, но предполагаю, что вам не надо ничего менять в своей системе статусов, просто добавьте еще один: "А- проверка заказа" + в ps_checkout.php одну букву заменить.

как увязать "Принято в работу" с робокассой?
В предлагаемом варианте с Робокассой будет увязан все так же "В обработке - P", как и сейчас.


Иногда меня удивляет подобная переписка. Не потому, что напрягает, если бы что-то было не так, прошел бы мимо. Просто потому что проверить можно очень быстро и просто. А потом: "сделал, вылезло то и то, вместо этого". Тогда и думать можно, что не так.
Веб-разработка: заказ. Только новая разработка.
*

fsv

  • Moderator
  • 2781
  • 411 / 2
Re: Алгоритм оформления заказа и robokassa
« Ответ #8 : 26.11.2012, 11:54:52 »
"Ответ #1" дополнил.
Веб-разработка: заказ. Только новая разработка.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Номер заказа в модуле

Автор sashgera

Ответов: 0
Просмотров: 3430
Последний ответ 28.02.2016, 22:44:30
от sashgera
One Page Checkout (оформление заказа на одной странице) - Скрыть поле по выбору радиобаттон

Автор sashgera

Ответов: 1
Просмотров: 4217
Последний ответ 23.09.2015, 06:02:39
от sashgera
Зависимый селект при оформлении заказа

Автор sashgera

Ответов: 1
Просмотров: 3552
Последний ответ 29.07.2015, 01:01:23
от orsy
Вывод номера заказа на странице сайта после его подтверждения

Автор redsowet

Ответов: 0
Просмотров: 3613
Последний ответ 02.03.2015, 16:49:22
от redsowet
Форма с полями для заполнения при оформлении заказа

Автор sashgera

Ответов: 4
Просмотров: 4514
Последний ответ 12.02.2015, 20:36:53
от sashgera