Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 1995 Просмотров
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
Здравствуйте!

Как можно сделать так, что бы при нажатии на товар, покупателя сразу переходил на страницу оплаты?

Дело в том, через сайт продаются онлайн услуги, не требующие ни адреса доставки, ни способа оплаты (он определен единственным образом), а данные пользователя чтобы брались чисто из формы регистрации встроенной или CommunityBuilder. Также надо очищать все переменные, связанные с количеством товара, чтобы услуга оплачивалась только одна из нескольких, а то еще несколько раз нажмет одну или разные и сумма увеличится...

Надо убрать корзину вообще, чтобы ни адрес не вводить, ни количество товара, ни способ доставки.

Подскажите, пожалуйста, как это сделать!
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
а страница оплаты какая имеется ввиду - виртмартовская?
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

varX

  • Живу я здесь
  • 2467
  • 141 / 5
  • разработка компонентов
Разработка и ремонт. VirtueMart. JoomShopping. Свои компоненты. Принимаю заявки на plasma-web.ru.
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
а страница оплаты какая имеется ввиду - виртмартовская?

нет, страница системы оплаты, типа робокассы или онпея.
Чтобы при нажатии на товар, сразу вводили номер счета, откуда списать деньги ;)
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
Посмотрите ComPayPerFile
это не то, нужно именно при нажатии на товар, чтобы переходили сразу в режим оплаты, причем разными способами (смс, кредитки и т.п.), а после оплаты у меня должна меняться группа пользователей с registered, на одну из новых подгрупп, у которыз разные функции в самом сайте ;)
*

varX

  • Живу я здесь
  • 2467
  • 141 / 5
  • разработка компонентов
это не то, нужно именно при нажатии на товар, чтобы переходили сразу в режим оплаты, причем разными способами (смс, кредитки и т.п.), а после оплаты у меня должна меняться группа пользователей с registered, на одну из новых подгрупп, у которыз разные функции в самом сайте ;)

А что именно не то? Что из того что вы перечислили, в ComPayPerFile не делается?
Разработка и ремонт. VirtueMart. JoomShopping. Свои компоненты. Принимаю заявки на plasma-web.ru.
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
А что именно не то? Что из того что вы перечислили, в не делается?
мне надо при оплате менять группу пользователю, как это сделать в ComPayPerFile? В VM то я хоть знаю, как из заказа получить и id и сумму оплаты и т.п.

Уточню еще раз, может ли с помощью этого плагина сделать так:
У меня 2 группы пользователей (подгруппы client и seller к registered), для этих групп пользователей будут выводиться по 3 тарифа услуг, причем первые не видят тарифов вторых, а вторые, соответственно, тарифы первых... После оплаты какой-либо услуги, группа пользователя меняется на аналогичную дополнительную подгруппу (cl1, cl2, cl3 или s1, s2, s3).
После этого, у пользователя из группы, допустим cl2, не отображаются тарифы меньшей или такой же суммы, а именно он может оплатить потом только тариф для cl3 (улучшить услугу)
?
Нужна ли доработка этого плагина?
Знаю в VM можно сразу разбить эти услуги по отображению для разных групп разные и платежные системы для него подключены, вот думал при смене статуса оплаты, менять пользователям группу... Только вот там после нажатия на товар, полюбас в корзину переходит, для оформления оплаты, а это крайне лишняя страница для наших пользователей...
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
Плагин быстрого заказа для Joomla 2.5 VirtueMart 2
Да, классненько, но не в курсе, для уже авторизированного пользователя тоже такое окошко будет вылазить?

Можно ли эту кнопку вывести в отображении товаров в категории, чтобы не было ни кнопки добавить в корзину, ни посмотреть подробно?
И после нажатия будет переброс в платежную систему? или платежные системы не контачат с такой формой?
« Последнее редактирование: 25.08.2013, 02:25:02 от FeaMor »
*

beagler

  • Moderator
  • 3276
  • 392 / 4
  • https://alorisman.ru/
Это плагин быстрого заказа. Работает только в карточке товара. В принципе, кнопку в корзину можно скрыть стилями. Плагин берет все что пользователь выбрал в карточке товара + то что уже лежало в корзине. Ни к способам доставки, ни к способам оплаты никакого отношения не имеет.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Это плагин быстрого заказа. Работает только в карточке товара.
а когда накидал товара, то из корзины я могу этот быстрый заказ сделать? или  возвращаться в товар надо?
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Также надо очищать все переменные, связанные с количеством товара, чтобы услуга оплачивалась только одна из нескольких, а то еще несколько раз нажмет одну или разные и сумма увеличится...
Можно принудительно встроить в кнопку "Добавить в корзину" количество в одну штуку.

Тема получилась сумбурная.

Каков у вас итог? На какие ваши нужные вопросы (по VM) вы не нашли ответов?
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
На самом деле не решен этот вопрос вообще (
открытые вопросы:
1) Как выбрать только один товар в кол-ве 1 шт (если нажать на другой товар, то первый должен удалять из корзины)
2) Как без перехода в корзину и ввода каких-либо данных перенапрявляться сразу на страницу систем платежей (данные должны браться только регистрационные, и при нажатии на товар в отображении категории товара не должен быть переход в корзину или страницу оформления заказа, а должны сразу браться данные пользователя и переходить на страницу, допустим, онпэя)

варианты, предложенные выше, не решают вопросов этих (
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
1 поясните что значит "(если нажать на другой товар, то первый должен удалять из корзины)"
2 какие регистрационные данные вы имеете в виду? гостевое оформление заказа?
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
1 поясните что значит "(если нажать на другой товар, то первый должен удалять из корзины)"
у меня взаимоисключаемый товар должен быть, если в корзине 1-й лежит, то при добавлении в корзину 2-го, 1-й должен удаляться, и наоборот

2 какие регистрационные данные вы имеете в виду? гостевое оформление заказа?
надо убрать ввод адреса вообще, т.к. если делаю облегченную корзину, удалив блоки с вводом адреса, то после нажатия "подтвердить заказ" все равно выходит страница с вводом адреса. А у нас продажа услуг, никакой доставки и быть не может...
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

АЯКС модуль корзины для VirtueMart 3 с выпадающим списком, который не боится кэширования

Автор Филипп Сорокин

Ответов: 4
Просмотров: 7758
Последний ответ 14.12.2023, 16:12:55
от Северянин23
Обработчик корзины в Virtuemart3

Автор dnz

Ответов: 4
Просмотров: 3104
Последний ответ 03.02.2021, 11:08:55
от dnz
Ссылка на товар в vmdeliverynote

Автор stepan39

Ответов: 0
Просмотров: 2991
Последний ответ 06.05.2020, 12:55:25
от stepan39
Нужно подключить ReCaptcha для плагина одностраничной корзины

Автор Igoritaly

Ответов: 23
Просмотров: 4253
Последний ответ 04.02.2020, 14:16:16
от draff
Регистрация только во время оформления заказа

Автор ElenaD

Ответов: 2
Просмотров: 1703
Последний ответ 17.03.2018, 13:05:18
от ElenaD