Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 774 Просмотров
*

Xzizz

  • Захожу иногда
  • 172
  • 1 / 0
PHP создать переменную со значением, если равно

Я предполагал что это будет работать так, но увы (

if($komplekt == "Яблок"){$order = "Заяц";}
if($komplekt == "Апельсинов"){$order = "Волк";}
if($komplekt == "Мандаринов"){$order = "Колобок";}
if($komplekt == "Грейпфрутов"){$order = "Чипалино";}

подскажете как реализовать ?
« Последнее редактирование: 13.01.2017, 22:16:47 от Xzizz »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
это так и работает. это конечно не лучшая реализация, но даже с ней если $komplekt == 'Мандаринов' то $order = "Колобок" как не крути.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Xzizz

  • Захожу иногда
  • 172
  • 1 / 0
это так и работает. это конечно не лучшая реализация, но даже с ней если $komplekt == 'Мандаринов' то $order = "Колобок" как не крути.

У меня совсем не срабатывает(
А еще лучше реализация со Swith ?
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Я предполагал что это будет работать так, но увы (
А что "увы"? Все должно работать, хотя я бы так сделал
Код: php-brief
$komplekt_by_order = array("Яблок" => "Заяц", "Апельсинов" => "Волк", "Мандаринов" => "Колобок", "Грейпфрутов" => "Чипалино");
$order = $komplekt_by_order[$komplekt];
У меня совсем не срабатывает(
А еще лучше реализация со Swith ?
Вы должны привести весь код, а не только кусок с восклицанием "не работает!". Здесь все работает, не работает в другом месте.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Xzizz

  • Захожу иногда
  • 172
  • 1 / 0
Вот весь путь:

$komplekt1 прилетает из формы
Яблоки: 500 рублей
Апельсины: 500 рублей
Мандарины: 500 рублей
Грейпфруты: 500 рублей

$komplekt = preg_replace('/\d/','',$komplekt1);

И получаются:
Яблоки: рублей
или
Апельсины: рублей
или
Мандарины: рублей
или
Грейпфруты: рублей

Далее я их отдаю вот сюда:

if($komplekt == "Яблоки: рублей"){$order = "Заяц";}
if($komplekt == "Апельсины: рублей"){$order = "Волк";}
if($komplekt == "Мандарины: рублей"){$order = "Колобок";}
if($komplekt == "Грейпфруты: рублей"){$order = "Чипалино";}

И у меня ничего $order не выдает
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
после двоеточия 2 пробела?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Весь код давайте, а не рассказ. Как $komplekt1 объявляется? Она вообще имеет нужное значение?
P.S. Это касается и $komplekt - она у вас может иметь вообще не то значение.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Xzizz

  • Захожу иногда
  • 172
  • 1 / 0
после двоеточия 2 пробела?

Да нуууу блин, так не интересно(((
Я  делал echo и там он отображался с 1 пробелом, делал ctrl+c и ctrl+v , все точь в точь как выдавалось в HTML , был уверен что с этим все верно...
я несколько часов сижу и ковыряю эту проблему, где только не спрашивал и только тут помогли !
Жесть, я обожаю этот форум !
Спасибо Дмитрий !

А кстати почему в HTML отображалось с одним пробелом ?
выводил среди HTML кода '.$komplekt.'
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Да, у dmitry_stas зоркий взгляд.
В будущем сразу приведите код как есть, не надо писать "Грейпфрутов" вместо "Грейпфруты: рублей".
Я  делал echo и там он отображался с 1 пробелом, делал ctrl+c и ctrl+v , все точь в точь как выдавалось в HTML , был уверен что с этим все верно...
Это браузер. Скопируйте из исходного кода.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
А кстати почему в HTML отображалось с одним пробелом ?
Потому что это HTML и обычный пробел, браузер отображает хоть сто обычных пробелов как один, при необходимости используются неразрывные пробелы &nbsp
А dmitry_stas малацца, я б так сразу не увидел ))

А так при получении данных из формы хорошо использовать TRIM и другие функции очистки данных от пробелов и символов
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Более просто и наглядно:

Код: php
switch ($komplekt) {
    case 'Яблок':
        $order = 'Заяц';
        break;
    case 'Апельсинов':
        $order = 'Волк';
        break;
    case 'Мандаринов':
        $order = 'Колобок';
        break;
    case 'Грейпфрутов':
        $order = 'Чипалино';
        break;
    default:
         $order ='';
}

И совет: не следует юзать без надобности двойные кавычки.
« Последнее редактирование: 14.01.2017, 10:52:13 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla! 3.9.21 Невозможно создать пункт меню

Автор edvalitto

Ответов: 1
Просмотров: 2112
Последний ответ 26.03.2025, 19:26:30
от azm1n
Как правильно создать дубликаты страниц Joomla? Что бы не ругались поисковики

Автор Dannik

Ответов: 0
Просмотров: 797
Последний ответ 22.02.2023, 08:00:13
от Dannik
Как создать ссылку на категорию в картинке материала?

Автор Mnojitell

Ответов: 0
Просмотров: 1205
Последний ответ 12.01.2023, 14:14:11
от Mnojitell
Есть ли баги на php 7.3 если J 3.6.5

Автор pavelrer

Ответов: 1
Просмотров: 822
Последний ответ 11.12.2022, 20:18:12
от ProtectYourSite
Настройка редактора в пункте меню - создать материал

Автор Vasbka

Ответов: 3
Просмотров: 1039
Последний ответ 26.05.2022, 23:01:29
от Vasbka