Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1060 Просмотров
*

Servelatin

  • Захожу иногда
  • 132
  • 1 / 0
Парни, подскажите такой момент:
В карточке товара есть комментарии (отзывы), стандартные джумалы.
В них срабатывает счетчик до 3, потом появляется ссылка "Другие отзывы" (COM_VIRTUEMART_MORE_REVIEWS).
Нужно, чтобы показывались все отзывы, весь пагинации.
Файл отвечает за это: /templates/мой_шаблон/html/com_virtuemart/productdetails/default_reviews.php

в нём:
Код
$maxrating = VmConfig::get ('vm_maximum_rating_scale', 5);
$ratingsShow = VmConfig::get ('vm_num_ratings_show', 3); // TODO add  vm_num_ratings_show in vmConfig
- меняем 3 на любое число, изменений нет.

Идём ниже:
Код
<?php
}
$i++;
if ($i == $ratingsShow && !$showall)
 {
/* Show all reviews ? */
if ($reviews_published >= $ratingsShow) {
$attribute = array('class'=> 'details', 'title'=> JText::_ ('COM_VIRTUEMART_MORE_REVIEWS'));
echo JHTML::link ($this->more_reviews, JText::_ ('COM_VIRTUEMART_MORE_REVIEWS'), $attribute);
}
break;
}
}
} else {
// "There are no reviews for this product"
?>

Пробовал комментировать строки проверки на число, но тогда товары без отзывов сбивается шаблон.
Пробовал ставить if ($reviews_published >= 100) { - не помогает.

Помогите убрать пагинацию отзывов в товарах.
p.s. если кто-то за одно знает как можно оставлять юзеру больше одного комментария к товару, допишите тоже.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Комментарии товара VM2 стандартные
« Ответ #1 : 24.02.2014, 18:26:55 »
- меняем 3 на любое число, изменений нет.
И не будет, пока возвращаемая величина будет непустой.
Помогите убрать пагинацию отзывов в товарах.
Закомментить это
Код: php-brief
if ($i == $ratingsShow && !$showall) {
/* Show all reviews ? */
if ($reviews_published >= $ratingsShow) {
$attribute = array('class'=> 'details', 'title'=> JText::_ ('COM_VIRTUEMART_MORE_REVIEWS'));
echo JHTML::link ($this->more_reviews, JText::_ ('COM_VIRTUEMART_MORE_REVIEWS'), $attribute);
}
break;
}

p.s. если кто-то за одно знает как можно оставлять юзеру больше одного комментария к товару, допишите тоже.
и это
Код: php-brief
if ($review->created_by == $this->user->id && !$review->review_editable) {
$review_editable = FALSE;
}

P.S. Смотрел только файл шаблона. Ограничения могут быть еще в модели.
« Последнее редактирование: 24.02.2014, 18:30:11 от robert »
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Servelatin

  • Захожу иногда
  • 132
  • 1 / 0
Re: Комментарии товара VM2 стандартные
« Ответ #2 : 24.02.2014, 20:20:33 »
robert Спасибо, выручил.
Я гуглил эти решения, но не нашёл. Думаю, многим поможет.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Эффект добавления товара в корзину VM3

Автор bassez

Ответов: 0
Просмотров: 3825
Последний ответ 05.06.2020, 12:28:26
от bassez
Вывод краткого описания товара в корзине

Автор PavelK

Ответов: 2
Просмотров: 4194
Последний ответ 04.04.2020, 16:34:10
от PavelK
Редактирование карточки товара VirtueMart

Автор muserun

Ответов: 2
Просмотров: 6192
Последний ответ 31.10.2019, 12:53:51
от Sandruk1
Изменение количества товара в корзине

Автор 1AZ1

Ответов: 18
Просмотров: 4687
Последний ответ 23.09.2019, 15:41:49
от draff
Как добавить артикул в категориях и карточке товара?

Автор alexj69

Ответов: 22
Просмотров: 15045
Последний ответ 16.06.2019, 18:41:53
от AndTaran