Новости Joomla

Событие Pizza, Bugs & Fun - 29-30 января 2026 года.

Событие Pizza, Bugs & Fun  - 29-30  января 2026 года.

Уже несколько лет в мире Joomla проводятся мероприятия "Pizza, Bugs & Fun" (#PBF), где каждый может посвятить несколько часов своего мозгового времени тому, чтобы наша любимая CMS стала ближе к идеалу.

Ссылки на видео и статьи из этого поста рассказывает об организационных вопросах, которые пригодятся для участия в PBF, а так же что и как делать.

В рамках события PBF все желающие могут собираться в общий онлайн чат, обсудить вопросы Joomla и приложить к их разрешению свою руку. Самый классный вариант, когда эта встреча происходит оффлайн: тогда организовывается пицца, напитки по вкусу и несколько часов совместного творчества.

Каждый помогает тем, что он умеет:

  • кто-то пишет недостающую документацию,
  • кто-то пишет код,
  • кто-то тестирует как исправлены ошибки или сделан новый функционал.

На сайте события есть карта, можно "захостить" свою локацию. Практически все движки в мире развиваются за счёт спонсирующих их компаний. Joomla одна из немногих, где развитие идёт только усилиями международного сообщества энтузиастов.

https://www.youtube.com/watch?v=a-FuVKXg_Uw 

На момент написания данного поста в репозитории Joomla 810 открытых Issue (как правило это баги) и 236 Pull request (PR, исправление багов и новый функционал). Все PR обязательно тестируются минимум двумя участниками сообщества, дабы в конечный код движка не проскочила ошибка.

Если каждый из участников только нашего сообщества сделает даже одно тестирование, то, боюсь, PR и Issue на всех не хватит 😀 И ничего не останется нашим коллегам из международных Joomla-чатов.

Поле для вставки видео RUTUBE в материалы

Поле для вставки видео RUTUBE в материалы.

Данное расширение позволяет интегрировать функционал видеогалереи непосредственно в материалы Joomla через систему дополнительных полей. Оно разработано для создания множественных коллекций видео без необходимости установки тяжелых сторонних компонентов.

Число ссылок в одном поле ограничено только возможностями вашего сервера и лимитами самой Joomla. Это предоставляет гибкий инструмент для контент-менеджмента, который положительно влияет на SEO и быстродействие сайта:

  • Оптимизация структуры: На сайте не плодятся материалы-пустышки, содержащие только плеер. Весь медиа-контент привязан к основному текстовому материалу.
  • Эффективность базы данных: Информация не забивает таблицу лишними записями, так как все ссылки хранятся в одном поле БД в рамках одного ID материала.
  • Скорость загрузки: Система предварительно выводит легкое превью-изображение ролика. Само видео загружается в модальном окне fancybox (скрипт нужно подключать отдельно) только по инициативе пользователя, что экономит трафик и ресурсы браузера.

Настройки и работа с полем:

  1. Укажите в настройках, для каких категорий материалов будет активно данное дополнительное поле.
  2. В интерфейсе редактирования статьи откройте появившуюся вкладку "Вставка видео".
  3. Добавляйте ссылки на ролики Rutube. Поддержка множественного ввода позволяет создавать галереи любого объема.

Разработчик — участник нашего сообщества Дмитрий Денисов (Telegram: @mitriy_bug).

Страница расширения с подробным описанием: https://www.codersite.ru/dev/joomla/pole-dlya-vstavki-video-rutube-v-materialy

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3280 Просмотров
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Всем привет!
Похоже компонент умер, разработчики остановились на версии 1.1.14 для "трешки", выпущенной аж 16 мая 2020 года и развиваться не планируют....
Жаль, очень жаль.
Но собственно по сабжу. Клиент добросовестный (да, бывают еще такие) обратил внимание на очевидный косяк.
Суть такова. Выпускаются подарочные купоны со сроком активации и сроком действия баллов после активации.
Условный купон с кодом BLACKFRIDAY уже сгорел, т.к. прошла дата активации, но...! Если добавить к коду купона буквально пару простейших операторов, то купон прекрасно активируется, на лицевой счет зачисляются баллы (1 балл = 1 рубль, ими можно оплачивать услуги). А дальше еще интересней: к введенной на предыдущей итерации конструкции добавляем пробел и опять активируем купон - и так до бесконечности. Деньги с сайта выводить нельзя, но вот услуги бесплатно с такой фишкой получать можно  *ОХ-Х-Х*
Создал https://www.nordmograph.com/extensions/index.php?option=com_kunena&view=topic&catid=152&id=17921&Itemid=645 запрос на форуме разраба - тишина.
Кто-нибудь сталкивался с подобным?
Код для зловредной инжекции могу сообщить в личку, пишите.
*

sivers

  • Живу я здесь
  • 2599
  • 360 / 0
Re: AltaUserPoints 1.1.14 - дырка в безопасности
« Ответ #1 : 17.12.2022, 21:54:03 »
Значит надо тщательнее чистить входящие данные. Раз компонент умер, то, либо менять, либо допиливать.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: AltaUserPoints 1.1.14 - дырка в безопасности
« Ответ #2 : 18.12.2022, 10:54:55 »
либо менять
Дык вроде не на что особо менять (или я что-то упустил?)
либо допиливать
Главная задача - переход на "четверку" и совместимость с 8 пыхом. Это уж не допил ихмо, а полный перепил  ;D
надо тщательнее чистить входящие данные
пока единственное, что остается
*

sivers

  • Живу я здесь
  • 2599
  • 360 / 0
Re: AltaUserPoints 1.1.14 - дырка в безопасности
« Ответ #3 : 18.12.2022, 17:00:04 »
Главная задача - переход на "четверку" и совместимость с 8 пыхом. Это уж не допил ихмо, а полный перепил  ;D
Обычно не так и много там изменений приходится делать. Либо некоторое кол-во однотипных правок в синтаксисе.
Фильтрация данных тоже несложная задача. К тому же у вас есть чем протестировать.
Если планируете продолжать пользоваться расширением и дальше, то стоит довести его до приемлемого состояния.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Re: AltaUserPoints 1.1.14 - дырка в безопасности
« Ответ #4 : 19.01.2023, 10:51:10 »
В модуле не было экранирования в запросах к БД. Поэтому такая фигня и происходила.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Altauserpoints - синхронизация пользователей

Автор Тигран

Ответов: 1
Просмотров: 3620
Последний ответ 13.02.2021, 21:53:26
от be2lam
Не зафурычила altauserpoints - не начисляются баллы

Автор Lake

Ответов: 22
Просмотров: 6009
Последний ответ 11.07.2016, 14:12:54
от Lake
AltaUserPoints + Quiz Deluxe

Автор Socha

Ответов: 5
Просмотров: 5682
Последний ответ 27.03.2016, 18:30:18
от Socha