Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1567 Просмотров
*

mirstiker

  • Захожу иногда
  • 66
  • 0 / 0
Здравствуйте! хочется прикрутить к сайту "карусель изображений".
Для его работоспособности необходимы пути к картинкам, в админке в "медия-менеджер" есть хороший набор  -> изображений.

С помощью этих строк подключаюсь к Бд и условной таблице:
Спойлер
[свернуть]

Если создать таблицу и прописать в ручную путь к картинке  задача решается.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Вывести путь изображения из БД
« Ответ #1 : 05.06.2016, 23:12:32 »
и в чем суть вопроса?
*

mirstiker

  • Захожу иногда
  • 66
  • 0 / 0
Re: Вывести путь изображения из БД
« Ответ #2 : 06.06.2016, 13:53:58 »
Картинки, которые находятся в 'Медия-менеджер" их можно выводить целыми папками?
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Re: Вывести путь изображения из БД
« Ответ #3 : 06.06.2016, 13:58:01 »
Можно, но картинки не в базе лежат .
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Вывести путь изображения из БД
« Ответ #4 : 06.06.2016, 15:06:47 »
в базе я так понимаю, пути лежат

ТС, приведите полностью код модуля и того, что у вас в базе
*

mirstiker

  • Захожу иногда
  • 66
  • 0 / 0
Re: Вывести путь изображения из БД
« Ответ #5 : 06.06.2016, 17:35:27 »
AlekVolsk,

Таким способом вывожу пути к картинкам, которые хранятся в Бд:
Спойлер
[свернуть]
Существует ли таблица хранящая пути к изображениям компонента com_media ?предполагаю, что он в joomle один
 
« Последнее редактирование: 06.06.2016, 17:42:26 от mirstiker »
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Вывести путь изображения из БД
« Ответ #6 : 06.06.2016, 18:13:21 »
Таким способом вывожу пути к картинкам, которые хранятся в Бд:
О боже мой, хранить картинку в базе...

Существует ли таблица хранящая пути к изображениям компонента com_media ?предполагаю, что он в joomle один
Пути изображений com_media хранятся только в настройках компонента и только к папке /images/ по умолчанию (или другой папке в которой вы захотите хранить картинки)! Больше ничего не хранится!
Что бы получить этот путь:
Код: php
$params = JComponentHelper::getParams( 'com_media' );
$imagesAbsPath = JPATH_BASE . '/' . $params->get( 'image_path' ). '/'; //Абсолютный путь
$imagesPath = JUri::base(). $params->get( 'image_path' ). '/'; //относительный путь
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Вывести путь изображения из БД
« Ответ #7 : 06.06.2016, 18:57:24 »
в данном случае абсолютный путь - это для обработки картинки на сервере, для фронта вам достаточно использовать примерно следующий код:
Код: php
	<?php $params = JComponentHelper::getParams( 'com_media' ); ?>
<img id="carouselLeft" src="<?php echo JUri::base().($params->get( 'image_path' )); ?>/leftArr.jpg" alt="Left Arrow" />
<img id="carouselRight" src="<?php echo JUri::base().($params->get( 'image_path' )); ?>/rightArr.jpg" alt="Right Arrow" />
*

mirstiker

  • Захожу иногда
  • 66
  • 0 / 0
Re: Вывести путь изображения из БД
« Ответ #8 : 06.06.2016, 22:33:42 »
Istaanя, спасибо помогло!
вот решение :
Спойлер
[свернуть]


   
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать кликабельным разные части изображения?

Автор dm-krv

Ответов: 17
Просмотров: 2972
Последний ответ 06.04.2018, 20:53:09
от beliyadm
Как вывести список списков?

Автор Заварник

Ответов: 3
Просмотров: 1074
Последний ответ 07.12.2017, 13:19:38
от SeBun
Вывести текст по условию, при AJAX изменении данных

Автор zeher

Ответов: 3
Просмотров: 1180
Последний ответ 29.04.2017, 09:36:21
от zeher
Рендеринг изображения через php

Автор iliya_art

Ответов: 2
Просмотров: 1495
Последний ответ 20.05.2016, 13:28:08
от Gruz