Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 4738 Просмотров
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
С контентом-то понятно... Самый простой способ: набрать, допустим, предложение в поисковике. Смотреть и сравнивать. Ежеле твоё - можно хостеру телегу накатать или пойти нудным путем через суды...
А как быть с расширениями? На всяких рапидах к той же Joomla столько всего коммерческого... Как выявлять злобных нарушителей "сухаревкой конвенции"?
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
ну так их пока не выявляют специально.
в смысле владельцы рапид и прочих серых файлообменников сами не отслеживают легитимность выложенного контента (хотя, в свете последних исков уже есть инициативы по добровольному внедрению фильтров и ужесточению правил выкладывания).
с раздачи снимаются файлы, на которые "стуканули" представители правообладатели или просто "сочувствующие".

выявлять, вообще говоря, не требуется. все известные файлообменники ломятся от вареза.  так что проблема правообладателей - это не подпольность таких площадок, а отсутствие явного юридического обоснования для их прикрытия. к тому же, многие из этих площадок хостятся во всяких банановых республиках, в которых нет никаких законов по файлообмену в принципе. или же имеют распределённую базу серверов. так что засудить-можно, а вот фактически прикрыть-проблематично.
в общем, тема новая и не простая. есть отдельные прецеденты, а некой консолидированной мировой позиции-нет.
так что.. КАЧАЕМ! :)

зы
я понимаю, конечно, что фраза "КАЧАЕМ!" звучит несколько провокационно.. :)
но строить из себя святошу-смысла нет. я не верю, что на форуме есть хоть один человек, не качавший на халяву платную музыку/фильм/программу.
и с этой точки встаёт довольно щекотливый вопрос - почему ты можешь качать чужое, а кто-то не может качать твоё?
в общем, тема не простая )
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Не, ты маненько не понял.

1. Как узнать, кто-нибуть украл мой, допустим, компонент и использует на своем сайте? Это первый вопрос.
2. Допустим, я узнал, что на таком-то сайте используется мое коммерческое расширение. Хочу пресечь. Что для этого лучше сделать, чтобы впредь неповадно было?
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Мне кажется фаталеррор имел в виду проблему не доступности платного на файлообменниках, а использование этих платных расширений на конечных сайтах. Туда надо копать - не в распространение, а в использование.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
ууу. ну это к юристам.
для начала, я так понимаю, надо лицензировать его.
а вообще то в плане расширений защититься можно только ионкубами, на сколько я понимаю.
сейчас же плата идёт за возможность саппорта, в основном. даже в игровой индустрии склоняются к отказу от дурацких систем защиты.
надо МОДЕЛЬ правильно строить, а не бегать по всему интернету с исками. к тому же, в нашей конкретной стране судиться-это не для слабонервных.
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Цитировать
для начала, я так понимаю, надо лицензировать его.

А как ты узнаешь, что я у тебя расширение спёр, скачав его где-нибудь? Ты же о том, что расширение твоё какой-нибудь пупкин на своём суходрищенском сайте использует не подозреваешь?
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
читай внимательно )))
чтобы не спёрли-только ионкубом можно защитить.
лицензирование, это ДЛЯ СУДА. чтобы ты мог свои права защищать.

а так-внедряют всякие теневые запросы, чтобы расширение тихой сапой высылало данные о компе, на котором установлено.
но это уже на троян похоже. именно поэтому целесообразнее брать "за сервис", я считаю.
а вообще свои мысли по поводу "украли моё!" я дописал в своём первом ответе... :)
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Получается, что ежеле поставить зануленный компонент, то изловить злоумышленника практически невозможно?
Ну как-то же народ крутится? авторы ведь как-то отслеживают? Сайт-то с расширениями - вещь публичная!
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
ну млин. что ты заладил - "отслеживают да отслеживают".
хочешь отслеживать-поступай в органы :).
разработчик тратит время на разработку, а не на слежку.
надо ориентироваться на платежеспособный СПРОС, а не отлавливать халявщиков.
если есть ниша - пишешь расширение, базовую защиту (опционально) продаёшь саппорт на него.
ну или спроси у Адептуса, как он умудряется выживать в стране, где всё задаром :)
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
ну млин. что ты заладил - "отслеживают да отслеживают".
хочешь отслеживать-поступай в органы :).
разработчик тратит время на разработку, а не на слежку.
надо ориентироваться на платежеспособный СПРОС, а не отлавливать халявщиков.
если есть ниша - пишешь расширение, базовую защиту (опционально) продаёшь саппорт на него.
ну или спроси у Адептуса, как он умудряется выживать в стране, где всё задаром :)

Какие органы? Я ж наоборот - поймают меня или нет?
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
хых.
ну ты так написал хитро, что я понял, что ты решил отлавливать, а не сам напрягся, что поймают :)
личное мнение - пока представители крупных (Корел, Майкрософт, Адоб) не начали массово судить конечных пользователей-никто тебя не поймает и за руку не схватит.
ибо, если у таких мастодонтов руки не дошли до массовой жатвы, то уж писатели компонентов точно не рискнут таким заниматься, да и ресурсов у них на несколько порядков меньше.
другое дело, что тут несколько другая ситуация, чем с ПО.
одно дело поставить левую операционку и получить ровно то же самое, чем законопослушный юзер, но без гемороя в виде активаций.
и совсем другое - схватить забагованый моссет_трии и потом встрять из-за невозможности получить заплатку и саппорт.
т.е тут масштаб меньше и конкретики-больше. так что ты рискуешь не тем, что тебя поймают, а тем, что встрянешь с дырявой версией компонента.
так что лично я не рискую пользоваться таким варезом (у меня только сео-компонент есть, с вырезанной рекламой).
а вот тот же мосет или подобный самолёт без саппорта как-то страхово ставить :).
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
личное мнение - пока представители крупных (Корел, Майкрософт, Адоб) не начали массово судить конечных пользователей-никто тебя не поймает и за руку не схватит.
ибо, если у таких мастодонтов руки не дошли до массовой жатвы, то уж писатели компонентов точно не рискнут таким заниматься, да и ресурсов у них на несколько порядков меньше.
Некоторые производители принимают меры. Если правильно помню, то vBulletin иногда вылавливает нулёные версии и обращается к владельцам и хостерам с претензиями.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
ну это разовые акции. к тому же ты говоришь про движок. а он всё равно "крупнее" расширения. а тут речь идёт про "запчасти", к тому же многие и них под лицензиями GNU. и поди разберись, украл или нет.
пока нет системного подхода-будут тырить.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
надо МОДЕЛЬ правильно строить, а не бегать по всему интернету с исками.
истину глаголешь... продавать надо не продукты, а сервис
*

crazymuzzle

  • Осваиваюсь на форуме
  • 23
  • 1 / 0
искать, а тем более наказывать нарушителя - долго и себе дороже.

шифруйте php-код
всякие zend'ы вам в помощь.

либо завязывайте код на какую-то исключительную особенность вашей системы (с возможностью переделать под уникальность клиента)
помню, раньше была простецкая, но очень действенная защита - была привязка к номеру винчестера, выдираемая из системной информации
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
помню, раньше была простецкая, но очень действенная защита - была привязка к номеру винчестера, выдираемая из системной информации
Это как раз таки не действенная защита, равно как и остальные привязки к оборудованию, ибо добрые хакеры потом сами эти защиту выдирают из программы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться