Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2172 Просмотров
*

David_99

  • Захожу иногда
  • 147
  • 3 / 0
Здравствуйте. На сайте установлен и работает Google reCaptcha V2. Только он отображается при регистрации.
Каким образом можно добавить эту капчу при каждой попытке авторизации?
Вроде бы очень популярная проблема, но решений не могу найти нигде.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Добавление captcha при авторизации
« Ответ #1 : 21.10.2017, 10:55:47 »
попытке авторизации
Будет уже не попытка, а самая настоящая  пытка
« Последнее редактирование: 21.10.2017, 15:41:46 от Septdir »
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Re: Добавление captcha при авторизации
« Ответ #2 : 21.10.2017, 12:41:30 »
Если речь идет об админке, то там легче просто спрятать ее, чем заморачиватся с доп. защитой.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Добавление captcha при авторизации
« Ответ #3 : 21.10.2017, 15:34:51 »
очень популярная проблема
Ну да, среди садистов-мазохистов ;D.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

David_99

  • Захожу иногда
  • 147
  • 3 / 0
Re: Добавление captcha при авторизации
« Ответ #4 : 21.10.2017, 17:48:35 »
Будет уже не попытка, а самая настоящая  пытка
На сайте был наплыв ботов, пытающихся подобрать пароль. Есть ли возможность ограничений попыток авторизации после количества неудачных попыток? Например после 5 неверно введенных данных просить ввести капчу? Может существуют расширения?
Если речь идет об админке, то там легче просто спрятать ее, чем заморачиватся с доп. защитой.
Речь идет про систему авторизации на сайте. Админка уже закрыта для посторонних.
Ну да, среди садистов-мазохистов ;D.
Я думаю на любом нормальном сайте должно быть ограничение количества попыток авторизации. Google ReCaptcha V2 предоставляет возможность быстрой проверки, не думаю, что это слишком сложно для пользователя нажать одну галочку.
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Re: Добавление captcha при авторизации
« Ответ #5 : 21.10.2017, 20:56:00 »
Ясно, глянь эту тему:
Плагин/модуль блокирование по IP если не удачная попытка входа с морды сайта
Там ближе к концу вариант с капчей есть, но нужно будет самому доработать.
« Последнее редактирование: 21.10.2017, 21:01:34 от dm-krv »
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Re: Добавление captcha при авторизации
« Ответ #6 : 21.10.2017, 21:06:45 »
Кстати, хотел бы уточнить у товарищей по опытнее, мог бы сработать такой вариант защиты от брута? К данным входа автоматически дописывается ненужный хлам, специальный ява скрипт срабатывает с задержкой и убирает хлам, как результат, даже при удачном подборе пароля он не подойдет и бот пролетает со взломом. У реальных же пользователей проблем не будет, т. к. у них в браузере работает js.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Добавление captcha при авторизации
« Ответ #7 : 21.10.2017, 21:18:24 »
дописывается ненужный хлам
Чем? JavaScript'ом?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Re: Добавление captcha при авторизации
« Ответ #8 : 21.10.2017, 21:57:20 »
Чем? JavaScript'ом?

Или скрытое поле сделать, содержимое которого плюсуется к паролю. ХЗ, я плохо секу в теме, иначе бы не задавал столь тупых вопросов)
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Добавление captcha при авторизации
« Ответ #9 : 21.10.2017, 22:13:24 »
Так уже существует ID сессии (или токен или как там еще называется). Можно еще использовать HttpOnly cookies. Ну и в конце концов - captcha  ;D.
Или скрытое поле сделать, содержимое которого плюсуется к паролю.
Развиваю вашу мысль: при нажатии на кнопку "Войти" AJAX'ом делается запрос на сервер, там после сложной обработки данных выдается массив длиннющего хлама, который вставляется в начало, середину (эта позиция постоянно меняется) и в конец пароля ::).
« Последнее редактирование: 21.10.2017, 22:24:46 от robert »
Не будь паразитом, сделай что-нибудь самостоятельно!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вставка Яндекс captcha

Автор Kadadzher

Ответов: 0
Просмотров: 1649
Последний ответ 16.10.2025, 11:19:32
от Kadadzher
Почему в Phoca Guestbook не защищает Google Captcha?

Автор Mick_20

Ответов: 2
Просмотров: 2011
Последний ответ 24.03.2025, 20:37:10
от R31rus
captcha - recaptcha

Автор kostia

Ответов: 5
Просмотров: 2212
Последний ответ 05.01.2025, 23:08:31
от x1
После авторизации открывается не та страница

Автор romagromov

Ответов: 1
Просмотров: 1289
Последний ответ 09.12.2022, 22:28:46
от romagromov
Сохранение авторизации пользователя при переходе на поддомен

Автор denism300

Ответов: 2
Просмотров: 1444
Последний ответ 14.11.2022, 11:35:14
от denism300