Новости Joomla

WT Yandex map items v.2.1.0 модуль для Joomla.Выводит материалы Joomla в виде меток на Яндекс.Карты

WT Yandex map items v.2.1.0 модуль для Joomla.Выводит материалы Joomla в виде меток на Яндекс.Карты

👩‍💻 WT Yandex map items v.2.1.0 модуль для Joomla.Выводит материалы Joomla в виде меток на Яндекс.Карты.v.2.1.0. Что нового?Сохранение последнего вида карты. Добавлены новые опции, позволяющие как для одного экземпляра модуля, так и для всех сохранять на устройстве пользователя последний использованный центр (координаты) и масштаб (zoom) карты. Это позволит открыть карту в том же месте после обновления страницы или при повторном открытии браузера.Определение местоположения пользователя.Модуль может определять местоположение пользователя и центрировать карту на нём. При одновременном использовании с функцией сохранения последнего вида карты определение геопозиции будет срабатывать только в первый раз. В дальнейшем, если обнаружены сохранённые данные центра и масштаба - будут использоваться они.CSS классы для маркеров карты.Всем маркерам карты добавлен CSS-класс wt-yandex-map-items-marker. Для просмотренных маркеров (по которым кликали) добавляется CSS-класс wt-yandex-map-items-marker-viewed, что позволит выделять просмотренные маркеры с помощью стилей в CSS-файлах вашего шаблона. Также для контейнеров маркеров ymaps на карте добавлены data-атрибуты: data-module-id - id модуля и data-marker-id - id маркера.Обработка GET-параметров в URL.Карта может реагировать на GET-параметры в url:- map[zoom] - устанавливает параметр масштаба.- map[center_latitude] и map[center_longitude] - широта и долгота центра карты.- map[marker_id] - id маркера, на котором центрируется карта.Таким образом вы можете создавать ссылку на карту с указанием конкретного маркера, на котором карта сфокусируется после загрузки маркеров. Например, https://site .ru/map?map[marker_id]=18465. Или же ссылку с указанием конкретных координат: https://site .ru/map?map[zoom]=16&map[center_latitude]=51.529706&map[center_longitude]=46.033922Страница расширенияGitHub расширенияВидео-обзор на YoutubeВидео-обзор на VK ВидеоВидео-обзор на Rutube@joomlafeed#joomla #yandex

Вышел Quantum Manager ver.3.2.1 и ver.2.0.5 — Релиз безопасности

Вышел Quantum Manager ver.3.2.1 и  ver.2.0.5 — Релиз безопасности

Вышел Quantum Manager ver.3.2.1 и ver.2.0.5 — Релиз безопасности.В последних версиях Quantum Manager устранены две уязвимости безопасности и исправлено несколько ошибок. Всем пользователям настоятельно рекомендуется обновиться до версии 3.2.1, чтобы обеспечить безопасность и актуальность установки.👩‍💻 Исправлены:1. XSS в SVG-файле. Запрещено выполнение встроенных в SVG скриптов.2. XSS по имени вредоносного файла. Больше никакого выполнения кода через имя файла.Поскольку эти проблемы влияют на безопасность сайта, мы подготовили две версии: одну для Joomla 5 и Joomla 4, а также дополнительную версию для Joomla 3 (предназначенную для устаревшего релиза Quantum Manager 2.0.4, для тех, кто все еще поддерживает сайты на Joomla 3).⚠️ Примечание: обновите Quantum Manager до версии 3.2.1 для Joomla 5 / Joomla 4 и установите Quantum Manager версии 2.0.5 для Joomla 3 (только исправления проблем безопасности).Команда NorrNext благодарит Joomla Security Strike Team и Joomla VEL Team за помощь в обнаружении и исправлении уязвимостей.Читать новостьСкачать@joomlafeed#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 2142 Просмотров
*

Sulpher

  • Живу я здесь
  • 2129
  • 402 / 16
  • Шаблоны и расширения Joomla
Всем привет.
Хочу рассказать одну историю.
Я занимаюсь созданием сайтов. В последние годы компонент JURSSPublisher на слуху. Его разработчиком является Денис Носов aka Dutch.
За прошедшие годы я купил 3-4 лицензии JURSSPublisher на разные сайты клиентов. Расширение приобретал в соответствии с условиями распространения.
А именно: перечисляется сумма на указанные реквизиты, далее нужно связаться с разработчиком и уточнить заказ, а также указать домен и e-mail, к которому привязывается лицензия.
Дистрибутив высылается единоразово. Далее все обновления осуществляются через Менеджер обновлений Joomla. На указанный при покупке e-mail приходят рекламные акции и уведомления  о том, что лицензия скоро закончится. То есть, это информация для того, кто купил продукт.

В чем, собственно, проблема? Данный компонент я покупал для сайта, владелец которого не владеет русским языком. Не так давно он пересылает письмо с вопросом: Евгений, а что здесь написано?
Смотрю: ба, да это рекламная рассылка JURSSPublisher и предложение купить продукт по 50% скидке!
Внимание, вопрос: если продукт покупал я на свой e-mail, откуда у Дениса Носова в базе рассылки оказался e-mail владельца сайта?

Здесь есть два варианта:
1. Автор, перед тем, как отправить продукт по почте, заходит на сайт и собирает контакты "на всякий случай".
2. Компонент при установке собирает персональные данные всех супер администраторов и передает их разработчику компонента.

На мой вопрос что происходит, Денис ответил, что случайно экспортировал не ту таблицу БД. На уточнение, откуда в его БД взялся e-mail моего клиента, он ответа не дал. В результате чего я счёл необходимым поднять этот вопрос на форуме.

В результате ситуация выглядит вот как:
У меня есть определенные договоренности с владельцем сайта. Денис влазит в наши договоренности и суёт свое предложение со скидкой. Кто является разработчиком сайта, я думаю, нет смысла пояснять, что это значит... Вы предлагаете настройку и сопровождение продукта (функционала) по одной цене, и тут внезапно вырисовывается автор, предлагающий на продукт скидку. И, наверное, и саму установку в довесок, если владелец сайта ответит на письмо. Таким образом, автор либо отбивает клиента, либо вносит осложнения в отношения, так как вы уже не запросите прежнюю цену, когда была озвучена совсем иная. Вот это - грубое нарушение деловой этики и, по сути, конкуренция.

Будем реалистами: очень сомневаюсь, что автор собирает контактные данные с сайтов вручную, а вот прикрутить "стучалку" и сливать персональные данные супер админов при установке - это запросто.
Далее, если человек собирает данные, то где гарантия, что кроме e-mail в его базу не попадает логин и пароль? И что он этими данными может воспользоваться? Ведь это открывает возможность несанкционированной авторизации на сайте под правами супер админа.

Таким образом, JURSSPublisher производит незаконный сбор персональных данных, а автор Денис Носов грубо нарушает деловую этику. Захотите ли вы использовать на сайте клиента продукт, в результате установки которого это внесёт неудобства в ваши взаимоотношения с клиентом?

У меня всё.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
По теме: подтверждаю сбор данных компонентом, ковырял исходники в свое время (более года назад) в образовательных целях и случайно наткнулся, после чего своим клиентам в личке не рекомендую связываться с данным компонентом и его разработчиком, ничего личного - у каждого свой бизнес и он защищает его по своему как может.

PS: wishlight и Sulpher, please, го в личку с вашими разборками: ваши внутренние терки к теме не относятся и здесь никому, кроме любителей клоунады (нефиг которых дразнить), неинтересны
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться