Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1691 Просмотров
*

sgraf

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Добрый. VM 1.1.9

1. Подскажите пожста в каком файле формируется список атрибутов в корзине. надо изменить вид.

2. Можно ли подменить цену в атрибуте для каждого заказа. Есть товар1 у него цена изначально - 0р. есть у этого товара длина и высота, которая измеряется в мм2 и вводится в карточке товара клиентом. Цена за мм2 - 10р. как мне сделать так, чтобы клиент закзал 2 товара по 10 мм2. то есть оснавное кол-во в штуках. а штука по цене должна расчитываться в зависимости от вводимых клиентом данных. я рассматривал 2 варианта: 1 подменять в атрибутах в карточке товара цену. но в корзину данный атрибут данные берет из базы. не могу найти где. и 2 - сделал доп атрибут. в него цену скриптом ввожу. далее в корзине не могу найти как считается и прибавляется к базовой цене - цена атрибута.

Спасибо!
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Добрый. VM 1.1.9
1. Подскажите пожста в каком файле формируется список атрибутов в корзине. надо изменить вид.
2. Можно ли подменить цену в атрибуте для каждого заказа. Есть товар1 у него цена изначально - 0р. есть у этого товара длина и высота, которая измеряется в мм2 и вводится в карточке товара клиентом. Цена за мм2 - 10р. как мне сделать так, чтобы клиент закзал 2 товара по 10 мм2. то есть оснавное кол-во в штуках. а штука по цене должна расчитываться в зависимости от вводимых клиентом данных. я рассматривал 2 варианта: 1 подменять в атрибутах в карточке товара цену. но в корзину данный атрибут данные берет из базы. не могу найти где. и 2 - сделал доп атрибут. в него цену скриптом ввожу. далее в корзине не могу найти как считается и прибавляется к базовой цене - цена атрибута.
Спасибо!

Если начать ковырять VM так как вы задумали, на выходе свой компонент может получиться. Учитывая объем работ и разброс обработки атрибутов по всему VM, вряд ли получите однозначный ответ. А если как-то проще, например:
- цена товара - это цена за 1мм2 (а не ноль, как сейчас);
- поле "количество" со стрелками скрыть;
- два пользовательских атрибута (посмотрите свою первую летнюю тему):
 а) в первом: "скатерть-самобранка: длина - var l , ширина - var b , площадь - var s " . Данные подставляются/считаются из тех полей, что заполняет покупатель.
 б) во втором: Количество - var q" . Данные подставляются из нового специально созданного для этого инпута, в него вводит покупатель.
- В скрытом поле "кол-во (со стрелками)" считаются не штуки, а "всего мм2", подставляясь туда скриптом, которые при перемножении с ценой за 1мм2 уже стандартным функционалом дадут нужную общую сумму заказа.
Чтобы количество в "итого в мм2" не смущало покупателя, его вывод можно скрыть и в корзине, и в письме, и в закзе в ЛК. А в заказе в админке пусть живет. Т.е. визуально "Кол-во" - это второй пользовательский атрибут в штуках, реально "кол-во" - это "всего в мм2".
Веб-разработка: заказ. Только новая разработка.
*

sgraf

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Спасибо за ответ. я тоже сначала так хотел, но пока не понял как в корзине разделить атрибуты. допустим пользовательское количество 1 шт влезет в атрибуты, а как оформить атрибуты я пока не понял. для примера, мне не нравится вид корзины в http://tampons.express-marquage.com/ (на стадии завершения) и сам вопрос....http://gravure.express-marquage.com/index.php?option=com_virtuemart&page=shop.browse&category_id=6&Itemid=1&vmcchk=1&Itemid=1. Там щас все поля открыты и видно что пытался в prix collect засунуть и вывести в корзине, но как приплюсовать к общей цене не понял пока.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

в каком файле цены в карточке товара и корзине с атрибутов в общую?

Автор sgraf

Ответов: 0
Просмотров: 1072
Последний ответ 29.10.2012, 18:46:28
от sgraf
выдернуть атрибуты в массив из basket_b2c

Автор sgraf

Ответов: 0
Просмотров: 1446
Последний ответ 28.07.2012, 13:03:54
от sgraf
Не могу создать атрибуты товара

Автор Rossomahar

Ответов: 1
Просмотров: 1722
Последний ответ 14.03.2012, 01:05:20
от aleks_yug
не сохраняет атрибуты - вылазит ошибка ( вирт 1.1.9 и 1.1.8)

Автор ElenaS

Ответов: 1
Просмотров: 1524
Последний ответ 04.09.2011, 01:40:37
от fox7812
Формирование цены (атрибуты, свойства, характеристики и параметры)

Автор gDenisk

Ответов: 2
Просмотров: 2306
Последний ответ 18.11.2010, 15:19:46
от speedmax