Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 2549 Просмотров
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Как правильно защитить папку uploads с помощью файла .htaccess?

В общем делаю так:
1) создаю файл с названием ".htpasswd" в корне сайта и при помощи сайта http://www.htaccesstools.com/htpasswd-generator/ сгенерировал его содержание, указав желаемый логин и пароль.
2) в файл ".htaccess" в папке /uploads/ добавляю следующие строки:
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user

Папка теперь под паролем, но дело в том что когда редактирую материал с полем image, сайт требует аутентификации.

Подскажите как правильно защитить папку uploads, чтобы избежать таких проблем?
*

Sergey Romanov

  • Moderator
  • 603
  • 19 / 0
Re: Как правильно защитить папку uploads?
« Ответ #1 : 14.05.2014, 16:23:23 »
Я думаю что вам не надо защищать картики. Допусти вы хотите защитить от скачивания zip файлов. Тогда в htaccess можно

<filesmatch "\.(php|zip|ini)$">
order deny,allow
deny from all
</Filesmatch>

И это можно положить не в саму папку uploads а в нужную подпапку.
Лучший ССК всех времен Cobalt
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #2 : 14.05.2014, 16:36:27 »
У меня планируется загрузка пользователями только картинок, тогда можно вообще не защищать папку uploads?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #3 : 14.05.2014, 16:38:14 »
А какие могут быть угрозы, даже чисто теоретически, если у вас в этой папке только картинки?
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #4 : 14.05.2014, 17:00:32 »
А какие могут быть угрозы, даже чисто теоретически, если у вас в этой папке только картинки?
В картинку можно спрятать вирус
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #5 : 14.05.2014, 17:06:17 »
В картинку можно спрятать вирус
Можно при загрузке обрабатывать например GDLib, делая ресайз. Все вируса покосяцо.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Как правильно защитить папку uploads?
« Ответ #6 : 14.05.2014, 17:12:01 »
.htaccess
Код
# ЗАПРЕТ НА ЗАПУСК ФАЙЛА
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #7 : 14.05.2014, 18:21:54 »
Можно при загрузке обрабатывать например GDLib, делая ресайз. Все вируса покосяцо.
У меня на сервере стоит расширение php fileinfo, по моему оно и занимается данной функцией, поправьте если я ошибаюсь.
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #8 : 14.05.2014, 18:24:07 »
У меня на сервере стоит расширение php fileinfo, по моему оно и занимается данной функцией, поправьте если я ошибаюсь.
Судя по-справочнику fileinfo не умеет работать с содержимым графических файлов.
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #9 : 14.05.2014, 18:31:47 »
Судя по-справочнику fileinfo не умеет работать с содержимым графических файлов.
Вроде это расширение может определять MIME-тип содержимого файла
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #10 : 14.05.2014, 18:33:55 »
Вроде это расширение может определять MIME-тип содержимого файла
Да. Но это же никак не поможет в изменении контента. Я из популярных серверных решений знаю GD и ImageMagic. Может ещё что есть.
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #11 : 14.05.2014, 18:38:59 »
Да. Но это же никак не поможет в изменении контента. Я из популярных серверных решений знаю GD и ImageMagic. Может ещё что есть.
Сейчас заглянул в расширения PHP, gd.so есть, установлено и включено, оно справиться с данной задачей, чтобы мне ни какую гадость не залили?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #12 : 14.05.2014, 18:40:38 »
Сейчас заглянул в расширения PHP, gd.so есть, установлено и включено, оно справиться с данной задачей, чтобы мне ни какую гадать не залили?
Ну оно стопудово с этой задачей справится. Другое дело, что необходимы минимальные знания php.
*

Sergey Romanov

  • Moderator
  • 603
  • 19 / 0
Re: Как правильно защитить папку uploads?
« Ответ #13 : 14.05.2014, 18:40:49 »
А какие могут быть угрозы, даже чисто теоретически, если у вас в этой папке только картинки?

Ни каких. Только если вы хотите убедится что файлы качают только по оплате например.

Вроде это расширение может определять MIME-тип содержимого файла

Это мало вероятно. Такое уже не практицуктся очень давно.

Лучший ССК всех времен Cobalt
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться