Новости Joomla

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT CDEK library v.1.3.0 - обновление PHP SDK для Joomla + CDEK.

👩‍💻 WT CDEK library v.1.3.0 - обновление PHP SDK для Joomla + CDEK.

Небольшая нативная PHP Joomla библиотека для работы с API v.2 службы доставки CDEK. Библиотека представляет собой клиент для авторизации в CDEK API по OAuth, работы с некоторыми методами API: получения ряда данных и расчета стоимости доставки. Поддерживается Joomla 4.2.7 и выше.

В пакет входят:
- библиотека Webtolk/Cdekapi
- системный плагин System - WT Cdek для хранения настроек и AJAX-интеграций
- task-плагин Task - Update WT Cdek data для обновления локальных копий справочников CDEK по расписанию
- web asset с официальным JavaScript-виджетом СДЭК

👉 v.1.3.0. Что нового?
- Полный рефакторинг библиотеки. Библиотека переработана в entity-based API с фасадом Cdek и отдельным слоем запросов. Обратная совместимость не нарушена, поэтому версия библиотеки - 1.3.0.
- Добавлена поддержка новых разделов API СДЭК. Добавлена поддержка новых разделов API СДЭК: webhooks, prealert, печатные формы, payment, passport, reverse, intakes и других сущностей.
- Улучшена интеграция с Joomla.
Улучшена интеграция с Joomla: installer script для layouts, новые поля Joomla Form для тарифов и обновлённые js виджета CDEK.
- документация библиотеки. Все методы библиотеки подробно описаны, а так же текст документации собран в отдельной папке в git репозитории и будет опубликован на сайте.

Библиотека эта нужна для разработчиков, создающих свои расширения для интеграции Joomla и курьерской службы CDEK.

Страница расширения
GitHub расширения

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 2590 Просмотров
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Как правильно защитить папку uploads с помощью файла .htaccess?

В общем делаю так:
1) создаю файл с названием ".htpasswd" в корне сайта и при помощи сайта http://www.htaccesstools.com/htpasswd-generator/ сгенерировал его содержание, указав желаемый логин и пароль.
2) в файл ".htaccess" в папке /uploads/ добавляю следующие строки:
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user

Папка теперь под паролем, но дело в том что когда редактирую материал с полем image, сайт требует аутентификации.

Подскажите как правильно защитить папку uploads, чтобы избежать таких проблем?
*

Sergey Romanov

  • Moderator
  • 603
  • 19 / 0
Re: Как правильно защитить папку uploads?
« Ответ #1 : 14.05.2014, 16:23:23 »
Я думаю что вам не надо защищать картики. Допусти вы хотите защитить от скачивания zip файлов. Тогда в htaccess можно

<filesmatch "\.(php|zip|ini)$">
order deny,allow
deny from all
</Filesmatch>

И это можно положить не в саму папку uploads а в нужную подпапку.
Лучший ССК всех времен Cobalt
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #2 : 14.05.2014, 16:36:27 »
У меня планируется загрузка пользователями только картинок, тогда можно вообще не защищать папку uploads?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #3 : 14.05.2014, 16:38:14 »
А какие могут быть угрозы, даже чисто теоретически, если у вас в этой папке только картинки?
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #4 : 14.05.2014, 17:00:32 »
А какие могут быть угрозы, даже чисто теоретически, если у вас в этой папке только картинки?
В картинку можно спрятать вирус
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #5 : 14.05.2014, 17:06:17 »
В картинку можно спрятать вирус
Можно при загрузке обрабатывать например GDLib, делая ресайз. Все вируса покосяцо.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Как правильно защитить папку uploads?
« Ответ #6 : 14.05.2014, 17:12:01 »
.htaccess
Код
# ЗАПРЕТ НА ЗАПУСК ФАЙЛА
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #7 : 14.05.2014, 18:21:54 »
Можно при загрузке обрабатывать например GDLib, делая ресайз. Все вируса покосяцо.
У меня на сервере стоит расширение php fileinfo, по моему оно и занимается данной функцией, поправьте если я ошибаюсь.
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #8 : 14.05.2014, 18:24:07 »
У меня на сервере стоит расширение php fileinfo, по моему оно и занимается данной функцией, поправьте если я ошибаюсь.
Судя по-справочнику fileinfo не умеет работать с содержимым графических файлов.
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #9 : 14.05.2014, 18:31:47 »
Судя по-справочнику fileinfo не умеет работать с содержимым графических файлов.
Вроде это расширение может определять MIME-тип содержимого файла
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #10 : 14.05.2014, 18:33:55 »
Вроде это расширение может определять MIME-тип содержимого файла
Да. Но это же никак не поможет в изменении контента. Я из популярных серверных решений знаю GD и ImageMagic. Может ещё что есть.
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Re: Как правильно защитить папку uploads?
« Ответ #11 : 14.05.2014, 18:38:59 »
Да. Но это же никак не поможет в изменении контента. Я из популярных серверных решений знаю GD и ImageMagic. Может ещё что есть.
Сейчас заглянул в расширения PHP, gd.so есть, установлено и включено, оно справиться с данной задачей, чтобы мне ни какую гадость не залили?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Как правильно защитить папку uploads?
« Ответ #12 : 14.05.2014, 18:40:38 »
Сейчас заглянул в расширения PHP, gd.so есть, установлено и включено, оно справиться с данной задачей, чтобы мне ни какую гадать не залили?
Ну оно стопудово с этой задачей справится. Другое дело, что необходимы минимальные знания php.
*

Sergey Romanov

  • Moderator
  • 603
  • 19 / 0
Re: Как правильно защитить папку uploads?
« Ответ #13 : 14.05.2014, 18:40:49 »
А какие могут быть угрозы, даже чисто теоретически, если у вас в этой папке только картинки?

Ни каких. Только если вы хотите убедится что файлы качают только по оплате например.

Вроде это расширение может определять MIME-тип содержимого файла

Это мало вероятно. Такое уже не практицуктся очень давно.

Лучший ССК всех времен Cobalt
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться