Новости Joomla

👩‍💻 События плагинов и порядок их срабатывания при работе с пользовательскими полями Joomla и использовании FieldsHelper.

👩‍💻 События плагинов и порядок их срабатывания при работе с пользовательскими полями Joomla и использовании FieldsHelper.

В процессе работы с Joomla бывает необходимо работать с пользовательским интерфейсом более тонко, чем обычно. Все формы Joomla состоят из стандартных полей, содержанием, стилем отображения, состоянием (включено/выключено, доступно для редактирования или нет и т.д.) можно управлять с помощью плагинов. Да и для нестандартных проектов хорошей практикой является создание одного системного или нескольких плагинов групп "под проект", в которых храниться весь "нестандарт".

В этой статье описаны все триггеры, которые вызываются через Event Dispatcher из administrator/components/com_fields/src/Helper/FieldsHelper.php, с привязкой к жизненному циклу (порядку этапов работы запроса), аргументам, изменяемым данным и дальнейшему распространению по Joomla. Это поможет вам работать с Joomla свободнее и не опасаясь при этом потерять изменения при очередном обновлении движка.

Подходы, описанные в статье, полезны в тех случаях, когда вы работаете с данными в com_fields - механизме создания и редактирования пользовательских полей ядра Joomla и при использовании FieldsHelper. Многие сторонние компоненты не используют эту возможность, поэтому данная статья будет полезна лишь частично.

Читать статью на Хабре.

@joomlafeed

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1825 Просмотров
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
Люди, помогите пожалуйста, мне на сайты постоянно залазиет троян такого рода:
<?php eval(base64_decode("D        и тут длинный код.
Я его чищу с помощью скрипта replace.php
Меняю пароли на аккаунт, свой комп у меня под защитой. Касперский, если я копирую скрипт себе тут же его сносит, то есть работает он.
Мне нужны идеи, откуда он постоянно влезает, что можно еще сделать??

Обычно проникает через Joomla 1.5, но я обновлял сайты копируя файлы из 1.5.7
Достал меня троян этот.

Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Обычно проникает через Joomla 1.5, но я обновлял сайты копируя файлы из 1.5.7
А обновить сразу до 1.5.26 ].
Искать шелл, через который заливают. И удалять JCE
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
А, 1.5.26 у меня обновлена, я просто с 1.5 не работаю уже.
А почему JCE нужно удалить? и искать шелл - это конечно хороший совет, но как его найти?
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
и искать шелл - это конечно хороший совет, но как его найти?
Использовать сканер fls.php и айболит. Смотреть логи запросов /logs/access.log and error.log
Есть же общая тема, где описано
http://joomlaforum.ru/index.php/topic,246899.0.html
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А, 1.5.26 у меня обновлена, я просто с 1.5 не работаю уже.
А почему JCE нужно удалить? и искать шелл - это конечно хороший совет, но как его найти?
JCE не обнавленный компонент имеет уязвимость которая позволяет заливать шелл и выполнять в дальнейшем произвольные действия, уязвимость использует загрузку файлов под видом картинки, а затем переименовывает в нужный файл (*.php), обычно это дело происходит в папке images, в папке images, вообще ничего не должно находиться кроме того как изображения, если вы не можите отследить какие либо скрипты в этой папке, что вероятнее всего, то в корне ее создайте файл .htaccess со следущим содержанием:
Цитировать
<IfModule mod_php5.c>
  php_flag engine 0
</IfModule>
это запретит выполнение каких лио сценариев, также не помешает это и в tmp/ засунуть...

 ну а также конечно необходимо проверить сам сайт изнутри на наличие шеллов в целом, тут лудше обратитесь к квалифецированным людям в этой облости!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 4830
Последний ответ 08.05.2021, 16:16:32
от gartes
Постоянно появляется вирус троян

Автор andrey77777

Ответов: 43
Просмотров: 13405
Последний ответ 14.09.2019, 23:37:21
от wishlight
На протяжении месяца постоянно взламывают сайт

Автор kaaaaaljan

Ответов: 4
Просмотров: 1846
Последний ответ 17.07.2017, 21:36:10
от Sulpher
Постоянно взламывают хостинг

Автор nick71

Ответов: 37
Просмотров: 2993
Последний ответ 25.10.2016, 22:42:39
от nick71
вирус Trojan.Inject.5 постоянно в одном месте

Автор AB2015

Ответов: 3
Просмотров: 3641
Последний ответ 19.04.2016, 11:06:26
от flyingspook