Новости Joomla

👩‍💻 SW JProjects v.2.6.1 - компонент каталога расширений для веб-приложений.

👩‍💻 SW JProjects v.2.6.1 - компонент каталога расширений для веб-приложений.

Компонент позволяет сделать свой мини-Joomla Extensions Directory - каталог расширений для CMS (не только для Joomla) или файлов. Есть возможность скачивания по лицензионным ключам создания кастомных схем данных для сервера обновлений.

👩‍💻 v.2.6.1. Что нового?
- Правки наследования схем серверов обновлений. Улучшена логика наследования схем серверов обновлений для проектов компонент - категория - проект.
- Не стабильные релизы в сервере обновлений. Теперь в данные сервера обновлений попадают все версии (alpha, beta и т.д.), а не только stable.
- Косметические изменения. В шаблоне по умолчанию сделаны замены некоторых CSS-классов, уточнено присвоение атрибутов loading=lazy и fetchpriority.
- Рефакторинг и правки кода. Текущее обновление кодовой базы.
- Исправление ошибок.

👩‍💻 Больше спасибо за помощь в тестировании участникам нашего сообщества Александру Новикову (@pro_portal) и Александру Судьбинову (@alexrevo).

- Страница расширения
- GitHub расширения
- Joomla Extensions Directory

@joomlafeed

Событие Pizza, Bugs & Fun - 29-30 января 2026 года.

Событие Pizza, Bugs & Fun  - 29-30  января 2026 года.

Уже несколько лет в мире Joomla проводятся мероприятия "Pizza, Bugs & Fun" (#PBF), где каждый может посвятить несколько часов своего мозгового времени тому, чтобы наша любимая CMS стала ближе к идеалу.

Ссылки на видео и статьи из этого поста рассказывает об организационных вопросах, которые пригодятся для участия в PBF, а так же что и как делать.

В рамках события PBF все желающие могут собираться в общий онлайн чат, обсудить вопросы Joomla и приложить к их разрешению свою руку. Самый классный вариант, когда эта встреча происходит оффлайн: тогда организовывается пицца, напитки по вкусу и несколько часов совместного творчества.

Каждый помогает тем, что он умеет:

  • кто-то пишет недостающую документацию,
  • кто-то пишет код,
  • кто-то тестирует как исправлены ошибки или сделан новый функционал.

На сайте события есть карта, можно "захостить" свою локацию. Практически все движки в мире развиваются за счёт спонсирующих их компаний. Joomla одна из немногих, где развитие идёт только усилиями международного сообщества энтузиастов.

https://www.youtube.com/watch?v=a-FuVKXg_Uw 

На момент написания данного поста в репозитории Joomla 810 открытых Issue (как правило это баги) и 236 Pull request (PR, исправление багов и новый функционал). Все PR обязательно тестируются минимум двумя участниками сообщества, дабы в конечный код движка не проскочила ошибка.

Если каждый из участников только нашего сообщества сделает даже одно тестирование, то, боюсь, PR и Issue на всех не хватит 😀 И ничего не останется нашим коллегам из международных Joomla-чатов.

0 Пользователей и 1 Гость просматривают эту тему.
  • 27 Ответов
  • 3116 Просмотров
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
Здравствуйте, шел  спам, стояла открытая форма без капчи, убрал форму думал все прекратится, на следующий день те же письма идут как ни в чем не бывало хотя формы уже нет, причем те же поля заполнены, то есть та же форма не другая, да и других никаких форм нет.

Как такое вообще может быть? форма уже ведь убрана?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Как такое вообще может быть? форма уже ведь убрана?
Может напрямую делали вызов. Есть в начале кода формы проверка на вход через Joomla ?
Код
defined('_JEXEC') or die;
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
defined('_JEXEC') or die;

Да, есть такая проверка вначале файла с формой, и в файле с обработчиком
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
так а форма-то куда данные отсылала?
закрывай через htaccess этот адрес

То есть имеете в виду они напрямую файл обработчика вызывают? в моем случае helper
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
ну типа да.
может там страница с формой закеширована в самопальном браузере и рефрешится раз в сутки.
хотя я тут не особо спец, просто раз данные проходят куда-то, то это куда-то надо закрывать )
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
То есть проверка на заполненность полей в обработчике не поможет?

у меня сейчас проверка полей только в самой форме, в обработчике нет
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
в форме имеет смысл проверку делать чисто на правильную заполненность, от ботов там не спасет, т.к. им нужен адрес приемника и все.
так что фильтр нужен в обработчике.
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
в форме имеет смысл проверку делать чисто на правильную заполненность, от ботов там не спасет, т.к. им нужен адрес приемника и все.
так что фильтр нужен в обработчике.


Думаете поставлю в обработчик проверку заполненности полей, поможет о спама?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
А спам то случаем не через контактные формы самой Joomla ?
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
нет, именно с модуля, видно по соответствующим полям, контактной формы стандартной у меня нет на сайте.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
конечно поможет.
сейчас можно банально сделать проверку на заполнение нового поля, которого не было в форме ранее.
соответственно, все боты, которые прочухали адрес приемника пойдут лесом, т.к у них этого поля нет в принципе.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
да и медовые поля по этому же принципу работают - подкладываешь пустое поле под существующее, называешь "send copy to" и на севере фильтруешь всех, кто умудрился заполнить его. (не скрывать, а именно подкладывать под существующее)
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
нет, именно с модуля, видно по соответствующим полям, контактной формы стандартной у меня нет на сайте.
а вы уверены? какой сайт?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
http://drevstyle.ru

вот пациент неспокойный
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ну да, похоже на то что нет. а в обработчике формы есть проверка csrf токена? если нет, то добавьте
Код
JSession::checkToken() or die;
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
ну да, похоже на то что нет. а в обработчике формы есть проверка csrf токена? если нет, то добавьте
Код
JSession::checkToken() or die;

Подскажите пожалуйста куда добавлять?  в начало файла? модуль простенький, самописный.
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
В общем я убрал из модуля из папки tmpl шаблон формы,  но спам все равно идет, значит идет прямое обращение к обработчику модуля, он в файле helper, поставил пока в него проверку на рекапчу, понаблюдаю.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
в начало файла?
в метод где у вас идет обработка полей
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
ну да, похоже на то что нет. а в обработчике формы есть проверка csrf токена? если нет, то добавьте
А в саму форму еще нужно
Код
 <?php echo JHtml::_('form.token'); ?>
                    </form>
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
та форму ж я так понял вообще уже убрали, ее нет. но в общем случае да, вы правы, надо добавить.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
<?php echo JHtml::_('form.token'); ?>
                    </form>

это в форме у меня было, правда форму уже убрал
*

Sgrey

  • Захожу иногда
  • 75
  • 4 / 1
да и медовые поля по этому же принципу работают - подкладываешь пустое поле под существующее, называешь "send copy to" и на севере фильтруешь всех, кто умудрился заполнить его. (не скрывать, а именно подкладывать под существующее)

Что значит "подкладываешь"? Стилями сделать так, чтобы одно перекрывало другое и человек видел только одно из них? Только такой фокус не пройдет с названием поля, его придется скрывать или оно должно отсутствовать.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
*

Sgrey

  • Захожу иногда
  • 75
  • 4 / 1
Скрыть название поля не проблема, я немного о другом. Для чего эти сложности, потому что боты поумнели и больше не ведутся на скрытые поля?
Тогда логичным следующим шагом в их развитии будет проверка видно элемент на экране или нет и сильно отличающиеся стили для отдельного поля это как маркер.
А потенциальная проблема метода в другом, второе поле доступно с клавиатуры. Хотя для большинства сайтов это наверно не существенно.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
убрал форму думал все прекратится, на следующий день те же письма идут как ни в чем не бывало хотя формы уже нет
А почему вы решили, что письма отправляются именно через форму? Разве нет других способов? И вы уверены, что удалили все шеллы на вашем сайте?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
рекапча - почти 500 сайтов, ни один бот не пробился
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2634
Последний ответ 14.02.2024, 13:15:59
от wishlight
RSFirewall не пускает, хотя ввожу верный пароль

Автор Alex_iPod

Ответов: 1
Просмотров: 2819
Последний ответ 10.03.2023, 15:09:41
от Alex_iPod
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2220
Последний ответ 16.05.2021, 18:52:24
от alekcae
Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 2392
Последний ответ 02.12.2020, 21:56:30
от bonusfree
Как вылечить спам с сайта?

Автор никыч

Ответов: 24
Просмотров: 10479
Последний ответ 19.07.2018, 17:47:09
от piterr