Новости Joomla

👩‍💻 WT CDEK library v.1.3.0 - обновление PHP SDK для Joomla + CDEK.

👩‍💻 WT CDEK library v.1.3.0 - обновление PHP SDK для Joomla + CDEK.

Небольшая нативная PHP Joomla библиотека для работы с API v.2 службы доставки CDEK. Библиотека представляет собой клиент для авторизации в CDEK API по OAuth, работы с некоторыми методами API: получения ряда данных и расчета стоимости доставки. Поддерживается Joomla 4.2.7 и выше.

В пакет входят:
- библиотека Webtolk/Cdekapi
- системный плагин System - WT Cdek для хранения настроек и AJAX-интеграций
- task-плагин Task - Update WT Cdek data для обновления локальных копий справочников CDEK по расписанию
- web asset с официальным JavaScript-виджетом СДЭК

👉 v.1.3.0. Что нового?
- Полный рефакторинг библиотеки. Библиотека переработана в entity-based API с фасадом Cdek и отдельным слоем запросов. Обратная совместимость не нарушена, поэтому версия библиотеки - 1.3.0.
- Добавлена поддержка новых разделов API СДЭК. Добавлена поддержка новых разделов API СДЭК: webhooks, prealert, печатные формы, payment, passport, reverse, intakes и других сущностей.
- Улучшена интеграция с Joomla.
Улучшена интеграция с Joomla: installer script для layouts, новые поля Joomla Form для тарифов и обновлённые js виджета CDEK.
- документация библиотеки. Все методы библиотеки подробно описаны, а так же текст документации собран в отдельной папке в git репозитории и будет опубликован на сайте.

Библиотека эта нужна для разработчиков, создающих свои расширения для интеграции Joomla и курьерской службы CDEK.

Страница расширения
GitHub расширения

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2087 Просмотров
*

4Fun

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Долго шлялся по ссылкам которые выдавал гугл на вопрос есть ли в Joomla какие-то встроенные методы защиты от sql инъекций, так ничего и не нашёл, неужели придётся вручную писать функцию или использовать что-то типа mysql_real_escape_string??
ЗЫ: вопрос формирую вот так:
Код: php
 $db = JFactory::getDBO();
 $db->setQuery('SELECT * FROM #__table type="'.$type.'" LIMIT '.$limitstart.','.$limit.' ');
 $items = $db->loadObjectList();
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Sql инъекция в наши компоненты.
« Ответ #1 : 02.08.2009, 18:32:27 »
1. У класса JRequest есть методы, позволяющие приводить данные к нужному типу.
2. Метод Quote() у класса БД никто не отменял.
*

4Fun

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Sql инъекция в наши компоненты.
« Ответ #2 : 02.08.2009, 18:41:42 »
то есть мне нужно будет применить к входным данным конструкцию типа?
Код: php
$name = JRequest::getVar( 'sname','' );
$name = JRequest::Quote( $name );
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Sql инъекция в наши компоненты.
« Ответ #3 : 02.08.2009, 18:45:00 »
...Метод Quote() у класса БД...
!!!!!
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

4Fun

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Sql инъекция в наши компоненты.
« Ответ #4 : 02.08.2009, 20:16:24 »
всё всем спасибо всё получилось.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться