Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 4460 Просмотров
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Замучил спам в JComments.
Как мне кажется очень простой метод борьбы со спамом  был бы следующий.
В компоненте уже есть в "Настройках" -> "Фильтр нецензурных слов". Если встретилось нецензурное слово его можно заменить на что-то вроде [censored].

Вот если бы тут же была бы такая "галочка" - не публиковать комментарий если встретилось "нецензурное слово".
Спам то обычно всегда однотипный типа viagra или что-то такое.
Пусть комментарий остается в базе, я его потом вручную вычищу, но публиковать его не нужно.

Или по другому. Я понимаю, новая галочка в интерфейсе, это новое поле в базе настроек, а это не совместимость версий.
Тогда так.
Можно например в поле "Заменить на" писать нечто специальное вроде "[nopublish]" или "[ban]" и тогда вместо замены нецензурного слова весь комментарий получает статус "не опубликовано" и не публикуется

Как-то так. Надеюсь понятно изложил идею.
Мне кажется, что разработчикам это возможно 3-4 строки кода, а польза огромная.

*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Скорей всего такое комментарии добавляет робот, а значит Google капчу поставить 3-ю версию невидимую и будет счастье
И ни каких лишних комментов не будет в базе
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

khan-alex

  • Давно я тут
  • 651
  • 30 / 1
Скорей всего такое комментарии добавляет робот, а значит Google капчу поставить 3-ю версию невидимую и будет счастье
И ни каких лишних комментов не будет в базе
Да, или Jcomments с re-captcha 2 установить.
Цитировать
Пусть комментарий остается в базе, я его потом вручную вычищу, но публиковать его не нужно.
Так может тогда достаточно не публиковать комментарии, а публиковать модератором вручную.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
или Jcomments с re-captcha 2 установить
Или мой хак, но при обновлении нужно писать снова
Код
if (isset($_REQUEST['jtxf'])) {
    $mystring = JRequest::getVar('comment', '', 'post', 'string');
if (preg_match("/(http|https)/i", $mystring)) {echo "OK"; exit;}
    require_once (JCOMMENTS_BASE.'/jcomments.ajax.php');
В условие добавьте нужные слова "/(http|https)/i"
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Да, или Jcomments с re-captcha 2 установить.Так может тогда достаточно не публиковать комментарии, а публиковать модератором вручную.
Все капчи перепробовал какие мог. Не помогают.
И публиковать модератором вручную как-то слишком трудоемко.
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Или мой хак, но при обновлении нужно писать снова
Код
if (isset($_REQUEST['jtxf'])) {
    $mystring = JRequest::getVar('comment', '', 'post', 'string');
if (preg_match("/(http|https)/i", $mystring)) {echo "OK"; exit;}
    require_once (JCOMMENTS_BASE.'/jcomments.ajax.php');
В условие добавьте нужные слова "/(http|https)/i"

Что делает этот хак и куда его вставлять?
И да, при обновлении каждый раз менять не очень приятно. Таких мест, которые при обновлении заново править может оказаться на сайте много, это лучше избегать..
*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Все капчи перепробовал какие мог. Не помогают.
Значит неправильно применяли их на сайте.
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Значит неправильно применяли их на сайте.
ээ.. в смысле? как можно применять неправильно?
Например вот у меня сейчас так:
----------------------------------------

----------------------------------------
Что тут может быть не так как надо?
*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
ээ.. в смысле? как можно применять неправильно?
Например вот у меня сейчас так:
----------------------------------------

----------------------------------------
Что тут может быть не так как надо?

Я не про внешний вид имел ввиду, а как вы на стороне сервера проверяете валидность капчи!
Это как раз токи важно. Добавить ее в форму это конечно хорошо, но проверять ее тоже надо, и если капча не прошла проверку возвращать ошибку.

Судя по всему если вы уже использовали этот вариант и все равно был спам в комментах, значит проверка капчи неправильная, если Google капча не работает со стороны самого Google, то это проблема (но скерей всего она не работает у вас)
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Я не про внешний вид имел ввиду, а как вы на стороне сервера проверяете валидность капчи!
Это как раз токи важно. Добавить ее в форму это конечно хорошо, но проверять ее тоже надо, и если капча не прошла проверку возвращать ошибку.

Судя по всему если вы уже использовали этот вариант и все равно был спам в комментах, значит проверка капчи неправильная, если Google капча не работает со стороны самого Google, то это проблема (но скерей всего она не работает у вас)

Честно говоря теперь я вообще ничего не понимаю.
Как я сам должен на стороне сервера проверять валидность капчи?
Ведь я просто поставил компонент JComments на сайт.
Должен ли я сам еще какой-то код дописывать в этот компонент?
В JComments есть простые настройки капчи.
Настройка-> Вид->Форма добавления комментария -> CAPTCHA. Тут в дропбоксе можно выбрать тип капчи.
Никаких больше настроек нет.

Когда-то и KCAPTCHA работала, но видимо боты ее раскусили.
Потом перешел на Google капчу - когда-то работало, а теперь вот нет.

*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Как я сам должен на стороне сервера проверять валидность капчи?
сам плагин должен проверять валидность капчи (есть два стандартных плагина капчи recaptcha_invisible и recaptcha, в этих плагинах уже есть функция проверки капчи), не знаю как обстоят дела с плагином который вы установили для JComments (с этим компонентом не работал, так что не знаю), но по сути там должен быть код который проверяет капчу, или он предоставляет эту возможность стандартным плагинам, что скорей всего наврятли.

Если капчу не проверять на сервере, то она без полезна....
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Должен ли я сам еще какой-то код дописывать в этот компонент?
Возможно у вас какие то нестыковки есть компонента и плагина, или плагину чего то не хватает - потому он и не работает.
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Возможно у вас какие то нестыковки есть компонента и плагина, или плагину чего то не хватает - потому он и не работает.
Хм.. что значит не работает?
Если я руками пытаюсь сам оставить коммент и не ввожу капчу (не ставлю галочку "чек") на ней, то комментарий не проходит, что действительно правильно.
Появляется сообщение "Пустое значение CAPTCHA недопустимо."
То есть для меня, как человека, капча работает.
Но спамящие роботы как-то ее обходят.

*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Может есть где то еще место куда можно что ни будь отправить и тем самым добавить коммент.
Можно это проверить добавив в функцию добавления коммента код отладки которая будет записывать в лог файл стек вызова и текст коммента
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Хм.. что значит не работает?
Если я руками пытаюсь сам оставить коммент и не ввожу капчу (не ставлю галочку "чек") на ней, то комментарий не проходит, что действительно правильно.
Появляется сообщение "Пустое значение CAPTCHA недопустимо."
То есть для меня, как человека, капча работает.
Но спамящие роботы как-то ее обходят.


Какую версию и какой конкретно форк используете?
Спам - это именно коммент или письмо?
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Какую версию и какой конкретно форк используете?
Спам - это именно коммент или письмо?

Спам это коммент в Компоненте JComments в статье в блоге.
JComments 3.0.7 [15/08/2018] скорее всего взятый с http://www.joomlatune.com/n28-104.html
Captcha - reCaptcha 2.0 где взял не помню. Возможно это встроенный плагин в Joomla? ‎
Сама Joomla 3.9.16, но она прошла долгий путь последовательных обновлений еще с 1.5


*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Спам это коммент в Компоненте JComments в статье в блоге.
JComments 3.0.7 [15/08/2018] скорее всего взятый с http://www.joomlatune.com/n28-104.html
Captcha - reCaptcha 2.0 где взял не помню. Возможно это встроенный плагин в Joomla? ‎
Сама Joomla 3.9.16, но она прошла долгий путь последовательных обновлений еще с 1.5



Но ведь выше давали ссылку на тему где есть ссылка на форк, который и был сделан ради современной CAPTCHA
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Но ведь выше давали ссылку на тему где есть ссылка на форк, который и был сделан ради современной CAPTCHA
Да, спасибо, буду смотреть версию 3.0.7.5
*

ncknck

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Но ведь выше давали ссылку на тему где есть ссылка на форк, который и был сделан ради современной CAPTCHA
На выходных поставил версию 3.0.7.5 и все равно сегодня утром увидел парочку спам комментариев.
Увы...
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
и все равно сегодня утром увидел парочку спам комментариев.
Увы...


нет совершенства в этом мире...  *DRINK*
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Я задолбалась и в итоге подключила CleanTalk (не реклама). Больше никакого спама. А перед этим ставила и форк, и невидимую капчу - всё мимо.
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
Я задолбалась и в итоге подключила CleanTalk (не реклама). Больше никакого спама. А перед этим ставила и форк, и невидимую капчу - всё мимо.
на многих ресурсах использую
не дорого и главное действенно
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Предложение для новой версии JComments - Avatar

Автор 7Azimuth

Ответов: 1
Просмотров: 6890
Последний ответ 31.10.2016, 22:23:55
от Скиф
Предложение: Сделать возможность зацензурить слова целиком

Автор call007

Ответов: 4
Просмотров: 4609
Последний ответ 12.09.2010, 09:50:55
от call007
Предложение: Spoiler

Автор belarus777

Ответов: 1
Просмотров: 3776
Последний ответ 20.02.2009, 22:56:04
от smart