Новости Joomla

Вышли релизы безопасности Joomla 5.3.4 и Joomla 4.4.14

Релиз безопасности Joomla 5.3.4

Проект Joomla спешит сообщить о выпуске Joomla 5.3.4 и Joomla 4.4.14. Это релиз безопасности для серии Joomla 5.3 и релиз безопасности для серии Joomla 4.4.

Joomla REST API без прав суперадминистратора. RBAC в Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

👩‍💻 Joomla REST API без прав суперадминистратора. RBAC в Joomla.На канале известного французского разработчика и специалиста по Joomla REST API Alexandre ELISÉ вышло новое видео.RBAC (Role-Based Access Control) - это управление доступом на основе ролей, метод управления доступом к ресурсам, основанный на назначении ролей пользователям. Вместо назначения прав каждому пользователю точечно права доступа группируются по ролям, а пользователи получают доступ к ресурсам уже в зависимости от своей роли. В контексте Joomla и REST API он может даже мешать работе: без авторизованного пользователя вы не можете даже показать контент. В видео показано как решить данную проблему. Создаётся "технический пользователь", которому разрешается просматривать контент, но не разрешено создавать, редактировать, удалять и т.д. И все запросы к REST API идут с использованием его токена. [fr-FR] Services Web API Joomla SANS être Super Admin RBAC natif avec Joomla@joomlafeed #joomla #разработка #rest

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 8664 Просмотров
*

temniy

  • Захожу иногда
  • 413
  • 85 / 9
Вопросик уже задавался. Установил, подключил, получаю при заходе в материал -
Цитировать
Вы попытались получить доступ к адресу http://usrmambots/editors/spaw/empty/empty.php?SITE_URL=http://xxxx.ru&0.50490200%201234616459, который сейчас недоступен. Убедитесь, что веб-адрес (URL) введен правильно, и попытайтесь перезагрузить страницу.
Используется еще аж Joomla 1.0.5 RUS Paranoia CE. Есть ли какие-то варианты решения?
Лучший хостинг от 1 евро!
Сервис whois  |  Домены по отличным ценам (более 80 зон, хорошие цены и консультации -> после регистрации)
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Re: Ошибка с usrmambots - как бороться?
« Ответ #1 : 23.02.2009, 18:46:43 »
Странно, что у этой редакции (1.0.5 RUS Paranoia) мамботы и редакторы находятся в каталоге usrmambots, а не mambots, как у всех нормальных граждан...
Не думаю, что это принципиально, поскольку ошибка в том, что прописывается абсолютный URL (http://...) и поэтому неверный.
Попробуй в ..editors/spaw/config/config.php 56 строчку заменить на 
SpawConfig::setStaticConfigItem('SPAW_DIR', '/usrmambots/editors/spaw');
(изначально там SpawConfig::setStaticConfigItem('SPAW_DIR', '/'.str_replace(SpawConfig::getStaticConfigValue("DOCUMENT_ROOT"),'',SpawConfig::getStaticConfigValue("SPAW_ROOT")));)
*

temniy

  • Захожу иногда
  • 413
  • 85 / 9
Re: Ошибка с usrmambots - как бороться?
« Ответ #2 : 23.02.2009, 23:28:06 »
так в том-то и дело, что такого каталога usrmambots нету.
При замене строки на
SpawConfig::setStaticConfigItem('SPAW_DIR', '/mambots/editors/spaw');
в полях редактора выводится главная страница сайта.
Лучший хостинг от 1 евро!
Сервис whois  |  Домены по отличным ценам (более 80 зон, хорошие цены и консультации -> после регистрации)
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Re: Ошибка с usrmambots - как бороться?
« Ответ #3 : 24.02.2009, 10:28:57 »
Забыл одну важную деталь - надо в конце / ставить :
SpawConfig::setStaticConfigItem('SPAW_DIR', '/mambots/editors/spaw/');
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Re: Ошибка с usrmambots - как бороться?
« Ответ #4 : 24.02.2009, 10:41:42 »
так в том-то и дело, что такого каталога usrmambots нету.
Это настораживает - каталог Spaw определяется из конструкции realpath(dirname(__FILE__).
Возможно надо также ручками прописать и  SpawConfig::setStaticConfigItem('SPAW_ROOT',... на 53 строчке + / на конце!
(physical filesystem directory where spaw files reside)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться