Fedor Vlasenko, я часто вижу, что у вас ко всему, что касается ЖШ, предвзятое отношение

абсолютно нет желания спорить на тему что лучше. этот компонент такой же мой, как и ваш. я не являюсь его разработчиком.
Извините, вы либо придерживайтесь к правилам написания компонентов, модулей или плагинов, или говорите (ничего)
я и придерживаюсь. джед обязывает

я просто высказал мнение, что требования у Joomla относительно наличия целой кучи пустышек - это перебор.
/administrator/components/com_jshopping/importexport/eanimportutf8/form.php Это не доступ, не ключ для взлома. Вы считаете это нормальным кодом?
нет, не считаю. однако, я ни слова не сказал в своем предыдущем посте о том, что отсутствие defined( '_JEXEC' ) or die; это правильно. конечно это Неправильно. и конечно это возможная дыра безопасности. и конечно на это стоит обратить внимание разработчикам. просто в данном случае это всего лишь форма ни о чем, ибо обработчик (контроллер) содержит все необходимое для безопасности. а так строго говоря в принципе зачем мне как взломщику доступ к форме, если я и без нее могу передать в контроллер все что мне нужно? но конечно, согласен на 100%, это Неправильно. и это показывает общее отношение.
P. S. я не занимаюсь анализом вашего компонента. Пишу только, то что встречается в процессе доработки.
я тоже не занимался. видимо придется... это все, что пока встретилось? или есть еще что-то?
Сложно взломать сайт через загрузку изображения, которое не очищается от php кода?
Или вы если имете ввиду, что php разрешил кто-то исполнять прямо из jpg
именно об этом и шла речь изначально. но! повторюсь очередной раз: в ЖШ отсутствует (по крайней мере в базе, вообще есть аддоны, но сейчас не о них) функционал, в котором возможна загрузка изображений с фронта. акцентирую внимание, именно с фронта. поскольку для загрузки с админки по крайней мере нужен доступ администратора. потому что иначе Joomla не пропустит выполнение контроллера (а в контроллерах, как я уже сказал выше, с defined( '_JEXEC' ) or die; все в порядке). соответственно, в разрезе ЖШ проблемы взлома путем запуска кода из файла изображения нет как таковой.