Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 6732 Просмотров
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Фильтрация ввода
« : 22.07.2009, 13:13:56 »
Практически во всех встреченных компонентах в той или иной степени пользовательский ввод фильтруется не самым хорошим способом, что меня всегда очень расстраивает. К сожалению, JComments не стал исключением :(.
Режутся тэги и всё то, что может быть принято за тэги, а это ведь неправильно. Хочу я написать в комментариях так:
Цитировать
Смотри как надо: <p align="right">Этот текст справа</p>

А если хочешь написать < и >, то используй &lt; и &gt;
а в итоге получится
Цитировать
Смотри как надо: Этот текст справа

А если хочешь написать < и >, то используй < и >

Я всё не понимаю, зачем так делают? Это ведь пользовательский ввод - вот и пусть сохраняется в базе как есть (без самовставленных <br />) и выводится как есть, обернув в nl2br(htmlspecialchars($comment, ENT_QUOTES, 'UTF-8'));. Ведь вот же форум - тут что написал, то и получил.

Можно ждать такое или в ближайшее время не светит? (подозреваю, что это может потянуть за собой хвост изменений)

*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Фильтрация ввода
« Ответ #1 : 22.07.2009, 13:40:16 »
Скажем так, после выпуска JComments 2.1, в одном из младших релизов будет полноценно реализован BBCode-тег CODE, и все, что будет в него заключено, будет полноценно выводиться и не будет обрабатываться. И никак иначе...
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: Фильтрация ввода
« Ответ #2 : 22.07.2009, 14:48:25 »
Ну CODE это хорошо, а вообще почему никак иначе? Ведь сейчас нельзя вот так написать:
Цитировать
Кричим <ура>
Останется просто
Цитировать
Кричим
что не есть правильно.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Фильтрация ввода
« Ответ #3 : 22.07.2009, 15:35:44 »
Ну CODE это хорошо, а вообще почему никак иначе?
Ну потому, что htmlspecialchars обработает и символ &, и символы кавычек. При этом, это затронет не только текст комментария, но и размещенные в нем теги, а например, в том же теге QUOTE используются кавычки. Во-вторых, если в тексте будут ссылки с параметрами, то в них & будет заменен на &amp;, и это повлечет за собой необходимость коррекции всех регулярных выражений, обрабатывающих ссылки. Да и чем вариант с CODE не устраивает?

Да и ввод-вывод у нас как организован? Пришло сообщение, мы его обработали, выкинули то, что посчитали лишним (запрещенные пользователю или неподдерживаемые BBCode, HTML-разметку и т.д.), сделали замену некоторых символов (например три точки на троеточие или два минуса на тире), и сохранили в БД. При отображении - запустили обработчик BBCode, он заменил теги на HTML-код, показали пользователю.

Теперь, если мы HTML вырезать не будем, то нам перед выводом надо вызывать htmlspecialchars. Но в какой момент? До обработки BBCode - попортим часть символов, после - попортим код, который вставился вместо BBCode. Устраивать танцы с бубном, перед заменой убирая весь HTML в закрома, а потом возвращая - это лишняя нагрузка на сервер при отображении. Которая, причем, будет выполняться при каждом обращении. И зачем это нужно?
« Последнее редактирование: 22.07.2009, 15:41:52 от smart »
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: Фильтрация ввода
« Ответ #4 : 22.07.2009, 15:51:58 »
как-то всё сложно :(
Но форумы то как то работают. Ну да ладно.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Фильтрация ввода
« Ответ #5 : 22.07.2009, 16:06:49 »
Но форумы то как то работают
ты ради интереса возьми исходники того же SMF и посмотри как там реализована обработка BBCode (функция parse_bbc в файле Subs.php), по мне, так мощно конечно, но слишком много лишней работы и лишней нагрузки. Я подумаю, что здесь можно сделать, и попробую в следующих версиях как-то улучшить ситуацию.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Фильтрация URL

Автор udzin

Ответов: 0
Просмотров: 1980
Последний ответ 24.03.2014, 16:32:30
от udzin
Фильтрация комментариев по комментатору

Автор Arkadiy

Ответов: 6
Просмотров: 3031
Последний ответ 03.02.2012, 05:12:25
от Arkadiy
Добавить поля в форму ввода

Автор sonybeach

Ответов: 5
Просмотров: 4534
Последний ответ 23.11.2011, 14:57:07
от smart