Новости Joomla

👩‍💻 WT CDEK library v.1.3.0 - обновление PHP SDK для Joomla + CDEK.

👩‍💻 WT CDEK library v.1.3.0 - обновление PHP SDK для Joomla + CDEK.

Небольшая нативная PHP Joomla библиотека для работы с API v.2 службы доставки CDEK. Библиотека представляет собой клиент для авторизации в CDEK API по OAuth, работы с некоторыми методами API: получения ряда данных и расчета стоимости доставки. Поддерживается Joomla 4.2.7 и выше.

В пакет входят:
- библиотека Webtolk/Cdekapi
- системный плагин System - WT Cdek для хранения настроек и AJAX-интеграций
- task-плагин Task - Update WT Cdek data для обновления локальных копий справочников CDEK по расписанию
- web asset с официальным JavaScript-виджетом СДЭК

👉 v.1.3.0. Что нового?
- Полный рефакторинг библиотеки. Библиотека переработана в entity-based API с фасадом Cdek и отдельным слоем запросов. Обратная совместимость не нарушена, поэтому версия библиотеки - 1.3.0.
- Добавлена поддержка новых разделов API СДЭК. Добавлена поддержка новых разделов API СДЭК: webhooks, prealert, печатные формы, payment, passport, reverse, intakes и других сущностей.
- Улучшена интеграция с Joomla.
Улучшена интеграция с Joomla: installer script для layouts, новые поля Joomla Form для тарифов и обновлённые js виджета CDEK.
- документация библиотеки. Все методы библиотеки подробно описаны, а так же текст документации собран в отдельной папке в git репозитории и будет опубликован на сайте.

Библиотека эта нужна для разработчиков, создающих свои расширения для интеграции Joomla и курьерской службы CDEK.

Страница расширения
GitHub расширения

@joomlafeed

Поток товаров, связанные товары для JoomShopping 5+.

Поток товаров, связанные товары для JoomShopping 5+.

Расширение для JoomShopping 5+, которое позволяет связывать товары между собой на основе общих характеристик, создавая логические группы товаров в каталоге.

Расширение реализует механизм связывания товаров, похожий на стандартный Related Products, но с дополнительной возможностью быстрого подбора товаров по характеристикам.

Принцип работы
- Связывание товаров происходит в полуавтоматическом режиме.
- Администратор выбирает характеристику, по которой нужно сформировать группу товаров (например: модель, серия, объем, тип и т.д.).
- Система фильтрует и показывает список товаров с таким же значением характеристики.
- Администратор выбирает нужные товары из списка для создания связи.
Таким образом сохраняется полный контроль над связями, но значительно упрощается поиск нужных товаров.

Назначение потока товаров в одном товаре является сквозным. Это обеспечивает автоматическую связь и возможность корректировки потока в каждом товаре, который к нему относится.

Страница расширения

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3472 Просмотров
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Всем привет!
Похоже компонент умер, разработчики остановились на версии 1.1.14 для "трешки", выпущенной аж 16 мая 2020 года и развиваться не планируют....
Жаль, очень жаль.
Но собственно по сабжу. Клиент добросовестный (да, бывают еще такие) обратил внимание на очевидный косяк.
Суть такова. Выпускаются подарочные купоны со сроком активации и сроком действия баллов после активации.
Условный купон с кодом BLACKFRIDAY уже сгорел, т.к. прошла дата активации, но...! Если добавить к коду купона буквально пару простейших операторов, то купон прекрасно активируется, на лицевой счет зачисляются баллы (1 балл = 1 рубль, ими можно оплачивать услуги). А дальше еще интересней: к введенной на предыдущей итерации конструкции добавляем пробел и опять активируем купон - и так до бесконечности. Деньги с сайта выводить нельзя, но вот услуги бесплатно с такой фишкой получать можно  *ОХ-Х-Х*
Создал https://www.nordmograph.com/extensions/index.php?option=com_kunena&view=topic&catid=152&id=17921&Itemid=645 запрос на форуме разраба - тишина.
Кто-нибудь сталкивался с подобным?
Код для зловредной инжекции могу сообщить в личку, пишите.
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: AltaUserPoints 1.1.14 - дырка в безопасности
« Ответ #1 : 17.12.2022, 21:54:03 »
Значит надо тщательнее чистить входящие данные. Раз компонент умер, то, либо менять, либо допиливать.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: AltaUserPoints 1.1.14 - дырка в безопасности
« Ответ #2 : 18.12.2022, 10:54:55 »
либо менять
Дык вроде не на что особо менять (или я что-то упустил?)
либо допиливать
Главная задача - переход на "четверку" и совместимость с 8 пыхом. Это уж не допил ихмо, а полный перепил  ;D
надо тщательнее чистить входящие данные
пока единственное, что остается
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: AltaUserPoints 1.1.14 - дырка в безопасности
« Ответ #3 : 18.12.2022, 17:00:04 »
Главная задача - переход на "четверку" и совместимость с 8 пыхом. Это уж не допил ихмо, а полный перепил  ;D
Обычно не так и много там изменений приходится делать. Либо некоторое кол-во однотипных правок в синтаксисе.
Фильтрация данных тоже несложная задача. К тому же у вас есть чем протестировать.
Если планируете продолжать пользоваться расширением и дальше, то стоит довести его до приемлемого состояния.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Re: AltaUserPoints 1.1.14 - дырка в безопасности
« Ответ #4 : 19.01.2023, 10:51:10 »
В модуле не было экранирования в запросах к БД. Поэтому такая фигня и происходила.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Altauserpoints - синхронизация пользователей

Автор Тигран

Ответов: 1
Просмотров: 3820
Последний ответ 13.02.2021, 21:53:26
от be2lam
Не зафурычила altauserpoints - не начисляются баллы

Автор Lake

Ответов: 22
Просмотров: 6248
Последний ответ 11.07.2016, 14:12:54
от Lake
AltaUserPoints + Quiz Deluxe

Автор Socha

Ответов: 5
Просмотров: 5858
Последний ответ 27.03.2016, 18:30:18
от Socha