Новости Joomla

Обновление пакета плагинов JL Like 5.0

Обновление пакета плагинов  JL Like 5.0

Обновление пакета плагинов JL Like 5.0.0Команда JoomLine рада представить долгожданное обновление плагина социальных кнопок JL Like — версию 5.0.0! В этом релизе мы сделали акцент на совместимости с последними версиями Joomla, улучшении производительности и расширении функционала.👩‍💻 Что нового в JL Like 5.0.0?- Полная совместимость с Joomla 5 — теперь плагин работает на всех актуальных версиях Joomla, включая Joomla 5.- Рефакторинг и оптимизация кода — проведена масштабная чистка и обновление внутренних классов для повышения стабильности и скорости работы.- Удаление устаревших зависимостей — полностью отказались от использования jQuery, что ускорило загрузку страниц и повысило безопасность.- Обновление CSS и удаление неиспользуемых стилей — интерфейс стал еще легче и современнее.- Удалена поддержка устаревших виджетов — например, функциональность твиттер-виджета вынесена из плагина.- Поддержка twitter:card — улучшена интеграция с социальными сетями для красивого отображения ссылок.- Гибкая настройка счетчиков лайков — теперь можно включать и отключать рандомизацию количества лайков.- Улучшено подключение скриптов — переход на WebAssetManager для более корректной работы с ресурсами.- Обновлены языковые переменныеРасширения всё ещё наследуют старую архитектуру плагинов Joomla 3, но были протестированы на Joomla 5.3.Новость на сайте JoomlineСтраница расширенияGitHub расширения@joomlafeed#расширения

Совет по Joomla: $db->getQuery(true) стал устаревшим

Совет по Joomla: $db->getQuery(true) стал устаревшим

👩‍💻 Совет по Joomla: $db->getQuery(true) стал устаревшим.Раньше при создании запросов в базу данных мы всегда получали объект запроса с помощью метода

getQuery(). Если передавался параметр
$new =
true, то получали новый запрос. Если без - последний.

use Joomla\CMS\Factory;$db = Factory::getContainer()->get('DatabaseDriver');$query = $db->getQuery(new: true);// и строим запрос
Под капот Joomla 4 вошёл Joomla Framework (PHP фреймворк а-ля Laravel, Yii и т.д.), а для Joomla 5 он обновился - версия 3.4.1 вышла 6 октября 2023г. В методе фреймворка есть примечание о том, что параметр
$new, который передавался в метод
getQuery() помечен как устаревший и будет удалён в версии фреймворка 4.0.
The parameter $new is deprecated and will be removed in 4.0, use %s::createQuery() instead.В Joomla 4 версия Joomla Framework была 2.x., в Joomla 5 - 3.x. Поэтому есть предположение, что с выходом Joomla 6 обновится и версия фреймворка - станет 4.0. Поэтому для получения объекта для новых запросов следует использовать метод
createQuery(). Он уже представлен в ядре и широко используется. При этом метод
getQuery() останется, но, скорее всего, будет выполнять функцию только геттера - получения текущего запроса.
@joomlafeed#joomla #php #разработка

0 Пользователей и 1 Гость просматривают эту тему.
  • 127 Ответов
  • 12214 Просмотров
*

Влад

  • Захожу иногда
  • 130
  • 2 / 0
« Последнее редактирование: 15.12.2015, 13:26:16 от Влад »
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Новый резил Joomla 3.4.6
« Ответ #1 : 14.12.2015, 17:58:36 »
Это релиз безопасности.
Всем срочно обновляться.
Уязвимость затрагивает также версии с 1.5, патчи будут доступны ближайщее время
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Новый резил Joomla 3.4.6
« Ответ #3 : 14.12.2015, 18:03:44 »
libraries/joomla/session/session.php измененный для ветки 1.5
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Новый резил Joomla 3.4.6
« Ответ #5 : 14.12.2015, 18:36:17 »
с fbr поссорились, фильтрацию поправили  ;)
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Новый резил Joomla 3.4.6
« Ответ #6 : 14.12.2015, 18:36:57 »
Патчи на https://github.com/PhilETaylor/ НЕ ОСНОВАНЫ на официальных патчах https://github.com/joomla/joomla-cms/releases/download/3.4.6/SessionFix15v1.zip.zip и https://github.com/joomla/joomla-cms/releases/download/3.4.6/SessionFix25v1.zip. В чем разница - нужно изучать.
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Новый резил Joomla 3.4.6
« Ответ #7 : 14.12.2015, 18:48:17 »
Тоже сделал ручками архивы - пусть будут.
*

wishlight

  • Гуру
  • 5053
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Новый резил Joomla 3.4.6
« Ответ #8 : 14.12.2015, 18:53:01 »
Опять будут неприятности со взломами у людей.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Новый резил Joomla 3.4.6
« Ответ #9 : 14.12.2015, 18:55:20 »
@Physicist
Нет они основаны на фильтре сессий, во всех версиях которые исправлены
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Новый резил Joomla 3.4.6
« Ответ #10 : 14.12.2015, 19:02:24 »
Выяснил. Не знаю как у вас, но у меня с гитхаба вместо SessionFix15v1.zip загружается то UploadFix15v3.zip (это старый багфикс для 1.5), то он же, но уже под именем SessionFix15v1.zip или SessionFix15v1.zip.zip. Возможно, они сейчас в спешке что-то еще обновляют.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Новый резил Joomla 3.4.6
« Ответ #11 : 14.12.2015, 19:03:09 »
А вот к SessionFix25v1.zip претензий нет, там всё верно.
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Новый резил Joomla 3.4.6
« Ответ #12 : 14.12.2015, 19:04:37 »
Я выше дал ссылку - просто стянул с гитхаба файл session.php (тот что несколько минут как пропатчен) и запаковал со структурой.
3.4.6 вообще не нашел - взял этот файлик с обновленного сайта.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Новый резил Joomla 3.4.6
« Ответ #13 : 14.12.2015, 19:12:19 »
после автообновы версия J осталась 3.4.5 - опять проблемы со следующей обновой будут
*

Grigory S.

  • Давно я тут
  • 658
  • 70 / 0
  • (с)
Re: Новый резил Joomla 3.4.6
« Ответ #14 : 14.12.2015, 19:15:59 »
Да с версией норм вроде всё:
Версия Joomla!   Joomla! 3.4.6 Stable [ Ember ] 15-December-2015 11:11 GMT
Не задав правильный вопрос, невозможно получить правильный ответ.
Для "спасибок" существует кнопочка "+".
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Новый резил Joomla 3.4.6
« Ответ #15 : 14.12.2015, 19:16:37 »
Подтверждаю что всё норм отображается - 3.4.6
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Новый резил Joomla 3.4.6
« Ответ #16 : 14.12.2015, 19:16:48 »
после автообновы версия J осталась 3.4.5 - опять проблемы со следующей обновой будут
так она у них и не выложена на главной, просто релиз безопасности, видимо в спешке еще не доделан как в прочем всегда
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Новый резил Joomla 3.4.6
« Ответ #17 : 14.12.2015, 19:24:58 »
Цитировать
Я выше дал ссылку - просто стянул с гитхаба файл session.php (тот что несколько минут как пропатчен) и запаковал со структурой.
3.4.6 вообще не нашел - взял этот файлик с обновленного сайта.
битые ссылки на патчи.

http://www.joomla15.ru/%D0%BA%D0%B0%D0%BA-%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C/security/files/patch346/1.5/session.zip

Цитировать
Not Found

The requested URL /как-делать/security/files/patch346/1.5/session.zip was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Новый резил Joomla 3.4.6
« Ответ #18 : 14.12.2015, 19:33:40 »
битые ссылки на патчи.

http://www.joomla15.ru/%D0%BA%D0%B0%D0%BA-%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C/security/files/patch346/1.5/session.zip
Давно надо блог обновить ))
Поправил на абсолютные, теперь надеюсь на слетят, спасибо за замечание
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Новый резил Joomla 3.4.6
« Ответ #19 : 14.12.2015, 20:51:41 »
утомительно следить за патчами для EOL версий. оставил 1.5.26 на своем сервере как есть. в файлах за неделю нет изменений. скрипты БД пока не сравнивал - сайты вроде работают. половлю рыбку ради интереса. сломают - будет аргумент для обоснования миграции владельцу. давно убеждаю.
*

12mv

  • Давно я тут
  • 548
  • 20 / 0
  • Гульсина
Re: Новый резил Joomla 3.4.6
« Ответ #20 : 14.12.2015, 21:13:58 »
А как с компонентами, модулями, плагинами? Проблем нет? А то боюсь уже обновлять.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Новый резил Joomla 3.4.6
« Ответ #21 : 14.12.2015, 21:16:17 »
стараюсь сводить к минимуму количество сторонних компонентов, особенно бесплатных.
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Новый резил Joomla 3.4.6
« Ответ #22 : 14.12.2015, 21:20:41 »
А как с компонентами, модулями, плагинами? Проблем нет? А то боюсь уже обновлять.
Для этого и форум. Пока не замечено проблем, кроме одной непонятности на nichost, но там вроде нестандартные настройки пыха.
*

b2z

  • Глобальный модератор
  • 7284
  • 778 / 0
  • Разраблю понемногу
Re: Новый резил безопасности Joomla! 3.4.6
« Ответ #23 : 14.12.2015, 22:10:42 »
А как с компонентами, модулями, плагинами? Проблем нет? А то боюсь уже обновлять.
Всё нормуль ;) Я не заметил каких либо проблем.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Новый резил безопасности Joomla! 3.4.6
« Ответ #24 : 14.12.2015, 22:20:30 »
Цитировать
Для этого и форум. Пока не замечено проблем, кроме одной непонятности на nichost, но там вроде нестандартные настройки пыха.
вряд ли. там наверняка тысячи сайтов на J 3. и все норм обновились, иначе rucenter уже бы вчера-сегодня рухнул.

*

al707

  • Осваиваюсь на форуме
  • 42
  • 2 / 0
  • Тамиров Александр
Re: Новый резил безопасности Joomla! 3.4.6
« Ответ #25 : 15.12.2015, 02:28:59 »
Хостеры тоже не спят и мониторят ситуцию с популярными движками, многие просто отсекают файерволом попытки взлома.
*

12mv

  • Давно я тут
  • 548
  • 20 / 0
  • Гульсина
Re: Новый резил безопасности Joomla! 3.4.6
« Ответ #26 : 15.12.2015, 08:37:41 »
Ой, спасибо парни, душенку мою успокоили)) Пойду бекапы делать и обновляться тогда :)


UPD: Обновилась. И всё ему не так...

« Последнее редактирование: 15.12.2015, 09:14:14 от 12mv »
*

wishlight

  • Гуру
  • 5053
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Новый резил безопасности Joomla! 3.4.6
« Ответ #27 : 15.12.2015, 10:36:41 »
Замените "резил" на "релиз" в названии темы.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Новый резил безопасности Joomla! 3.4.6
« Ответ #28 : 15.12.2015, 11:12:38 »
Описание уязвимости на русском: https://xakep.ru/2015/12/15/joomla-0day/
Цитировать
рекомендуется поискать в логах “JDatabaseDriverMysqli” или “O:” в User Agent, проверив, не был ли уже применен эксплоит
*

b2z

  • Глобальный модератор
  • 7284
  • 778 / 0
  • Разраблю понемногу
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 252
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 1237
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 2992
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 1814
Последний ответ 26.07.2024, 10:03:51
от melissa00
SP polls в Joomla 3.8.2

Автор wawont

Ответов: 2
Просмотров: 3477
Последний ответ 22.02.2024, 21:03:15
от Zegeberg