Новости Joomla

Вышел Quantum Manager ver.3.2.1 и ver.2.0.5 — Релиз безопасности

Вышел Quantum Manager ver.3.2.1 и  ver.2.0.5 — Релиз безопасности

Вышел Quantum Manager ver.3.2.1 и ver.2.0.5 — Релиз безопасности.В последних версиях Quantum Manager устранены две уязвимости безопасности и исправлено несколько ошибок. Всем пользователям настоятельно рекомендуется обновиться до версии 3.2.1, чтобы обеспечить безопасность и актуальность установки.👩‍💻 Исправлены:1. XSS в SVG-файле. Запрещено выполнение встроенных в SVG скриптов.2. XSS по имени вредоносного файла. Больше никакого выполнения кода через имя файла.Поскольку эти проблемы влияют на безопасность сайта, мы подготовили две версии: одну для Joomla 5 и Joomla 4, а также дополнительную версию для Joomla 3 (предназначенную для устаревшего релиза Quantum Manager 2.0.4, для тех, кто все еще поддерживает сайты на Joomla 3).⚠️ Примечание: обновите Quantum Manager до версии 3.2.1 для Joomla 5 / Joomla 4 и установите Quantum Manager версии 2.0.5 для Joomla 3 (только исправления проблем безопасности).Команда NorrNext благодарит Joomla Security Strike Team и Joomla VEL Team за помощь в обнаружении и исправлении уязвимостей.Читать новостьСкачать@joomlafeed#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 5742 Просмотров
*

SmokerMan

  • Гуру
  • 5291
  • 720 / 26
Может польза и есть от этого компонента, но какая-то сомнительная)
Вот несколько смутных моментов:
1. При обращении к модулю нужно указывать Itemid, где он опубликован. Иначе работать не будет. На мой взгляд несколько не логично. Если например модуль вставляется напрямую в компоненте например, то Itemid определить фактически не возможно. Так же это мешает вызову AJAX методов из админки, например.
Т.е. нужно каким-то боком каждый раз узнавать Itemid где опубликован этот модуль.
Связано это с тем что модули выбираются стандартным методом
Код
$moduleObject = JModuleHelper::getModule('mod_' . $module, null);

Предложение простое - избавиться от привязки к Itemid, т.е. написать свой метод выборки нужного модуля

2. В модулях можно указывать метод, который должен вызываться
Код
$method = $input->get('method')? $input->get('method') : 'get';
Так вот не понятно, почему такая же фича не реализована для плагинов. Т.е. если мне нужно в плагине больше чем 1 метод, то по логике мне надо делать 2 отдельных плагина?)
Конечно это можно легко обойти с помощью дополнительно передаваемого параметра. Но все таки, почему это не реализовать стандартно.
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Re: [Предолжение] компонент com_ajax
« Ответ #1 : 25.03.2014, 13:45:11 »
Еще комментарии от разработчиков? Или никто не использует com_ajax?
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

Hishchnik

  • Захожу иногда
  • 253
  • 19 / 1
  • ©
Re: [Предолжение] компонент com_ajax
« Ответ #3 : 10.06.2014, 14:16:27 »
Код: php
$moduleObject = JModuleHelper::getModule('mod_' . $module, null);
это из строки
index.php?option=com_ajax&module=goms&format=raw&perem=1...
module=goms выдергивает goms и получается
Код: php
$moduleObject = JModuleHelper::getModule('mod_goms', null);
1. Помог? Благодарность выражается кнопочкой "+" ;)
2. Остановите землю я сойду!
3.
*

Alexandr-lum

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: [Предолжение] компонент com_ajax
« Ответ #4 : 10.08.2016, 17:01:57 »
Ребята, где взять этот com_ajax под Joomla 2.5
*

SmokerMan

  • Гуру
  • 5291
  • 720 / 26
*

Alexandr-lum

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: [Предолжение] компонент com_ajax
« Ответ #6 : 10.08.2016, 17:48:08 »
Понятно, но этот вариант не работает. Даже на гите написано ( Fix json response not working in 2.5 )
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться