Сайт Льва Шелдунова

 
Главная arrow Веб-Дизайн для Joomla!
Проблемы и решения
ѕЪв 23 2008

Ещё уязвимости в двух компонентах

| Печать |  E-mail
 
Написано Administrator, on 23-10-2008 23:34
Средний Рейтинг Посетителей    (0 голос)
просмотров 1301
Favoured 108

К
омпания Secunia сообщила о некритических уязвимостях в расширениях CMS Joomla! ionFiles и DS-Syndicate. всем, кто использует эти расширения настоятельно рекомендуется как-то разобраться с этим вопросом...

Обновлено: 23-10-2008 23:37

Опубликовано : Веб-дизайн, Веб-Дизайн
Ключевые слова : безопасность Joomla, Джумла, Жумла

Найдены уязвимости в компонентах Joomla!

| Печать |  E-mail
 
Написано Administrator, on 17-10-2008 00:51
Средний Рейтинг Посетителей    (0 голос)
просмотров 1458
Favoured 85

В
сегодняшнем бюллетене компании Secunia сообщено об обнаружении трёх уязвимостей в сторонних компонентах Joomla!

[SA32240] Компонент Joomla Ignite Gallery "галерея" инъекция SQL


Критичность:    Умеренно критическая
Откуда:            Удалённо
Влияние:          Манипулирование данными,  Затрагивает чувствительную информацию
Released:         2008-10-13

H!tm@N сообщил об уязвимости в компоненте Ignite Gallery, который может быть использован злоумышленниками для управления атакой через инъекцию SQL.

Полная Сводка на англ. языке

[SA32239] Компонент Joomla Mad4Joomla Mailforms "jid" инъекция SQL

Критичность:    Умеренно критическая
Откуда:            Удалённо
Влияние:          Манипулирование данными,  Затрагивает чувствительную информацию
Released:    2008-10-13

H!tm@N сообщил об уязвимости в компоненте Mad4Joomla Mailforms, который может быть использован злоумышленниками для управления атакой через инъекцию SQL.

Полная Сводка на англ. языке

[SA32235] Компонент Joomla OwnBiblio "catid" инъекция SQL

Критичность:    Умеренно критическая
Откуда:            Удалённо
Влияние:          Манипулирование данными,  Затрагивает чувствительную информацию
Released:    2008-10-13

H!tm@N сообщил об уязвимости в компоненте OwnBiblio, который может быть использован злоумышленниками для управления атакой через инъекцию SQL.

Полная Сводка на англ. языке

Потом не говорите, что вас не предупредили...

В общем-то, их случилось много. Досталось многим. Но мне интересна только Joomla!

Обновлено: 21-10-2008 14:36

Опубликовано : Веб-дизайн, Веб-Дизайн
Ключевые слова : Joomla, уязвимость, безопасность, Джумла

Грамотное разбиение страниц в Joomla

| Печать |  E-mail
 
Написано Administrator, on 31-08-2008 09:51
Средний Рейтинг Посетителей    (0 голос)
просмотров 2081
Favoured 81

Д
ля оформления длинного материала в Joomla есть мамбот разбиения на страницы. Если просто вставлять его в текст, то Оглавление будет унылым. На сайте joomlaforum.ru есть очень хороший, но столь же сухой материал об этом.

Основной недостаток его в слабой документированности, да и кто читает исходники файлов, кроме маньяков?

Нажатие кнопки "insert page break" вставляет в текст тэг mospagebreak заключённый в фигурные скобки "{}"

После этого на сайте появляется блок Название материала - Страница 2 - Страница 3

Для придания списку нормального вида, при редактировании материала надо прописать в тэгах названия страниц.

mospagebreak (По умолчанию. Выводит ссылки "Страница 1" и т.д.)

mospagebreak title=Заголовок страницы

mospagebreak heading=Заголовок первой страницы

mospagebreak title=Заголовок страницы&heading=Заголовок первой страницы

mospagebreak heading=Заголовок первой страницы&title=Заголовок страницы

Выделенное полужирным шрифтом надо заключить в фигурные скобки. Ввиду того, что у меня на сайте мамбот разбиения на страницы активирован, то мне пришлось описывать процесс без самих фигурных скобок. Вместо "Заголовок страницы" надо проставить свои данные. Символ амперсанда (&) разделяет разные параметры.

Обновлено: 17-09-2008 03:15

Опубликовано : Веб-дизайн, Веб-Дизайн
Ключевые слова : разбиение на страницы

Просмотр сайта в разных браузерах

| Печать |  E-mail
 
Написано Administrator, on 29-08-2008 14:39
Средний Рейтинг Посетителей    (0 голос)
просмотров 1423
Favoured 76

П
ри создании сайта, как оказалось, надо просматривать его в разных браузерах. Вот, к примеру, выкатил модуль содержимого файлового архива. В Мозилле и IE всё прелестно выглядит - сверху вниз, как и положено. А в Опере - слева направо. По горизонтали. И наползает на текст статей... Управления выводом в модуле не оказалось. Пришлось снести...

Обновлено: 17-09-2008 03:15

Опубликовано : Веб-дизайн, Веб-Дизайн
Ключевые слова : веб-дизайн

JAccelerator - недостатков больше...

| Печать |  E-mail
 
Написано Administrator, on 27-08-2008 13:36
Средний Рейтинг Посетителей    (0 голос)
просмотров 1402
Favoured 67

А
как хорошо начиналось! После установки количество обращений к базе уменьшилось вдвое. сайт летал даже под тяжестью Joomlastats, но... Не сложилось у меня с ним. Перестали отображаться красивые даты (для меня эстетика тоже важна...) и пропали заголовки (титла). Пришлось снести. Жаль, но недостатков оказалось гораздо больше, нежели достоинств (не люблю я "плюсы и минусы"!).

Ну и Бог с ним. Перетопчемся. Буду искать дальше... В Джустине, вроде, кэширование проработано, но меня сильно смущает несовместимость базы... Слишком сильно смущает. Допускаю, что сюрпусс сделал великолепный вариант Джумлы, но эта несовместимость оказалась (для меня)  критичной.

 

Обновлено: 17-09-2008 03:16

Опубликовано : Веб-дизайн, Веб-Дизайн

Статистика знает всё?

| Печать |  E-mail
 
Написано Liova, on 26-08-2008 09:14
Средний Рейтинг Посетителей    (0 голос)
просмотров 1225
Favoured 64

Е
сть для Joomla! совершенно неплохой компонент статистики - JoomlaStats. Для сайтов, что хостятся на одном аккаунте хостера - идеальный выбор, ибо отслеживают активность только внутри своей папки. Углубляться в тему не буду. Кто не знает - тому неинтересно, а кто знает, то и объяснять особо не надо. Как говориться: умному - достаточно.

Пользоваться этим инструментом просто. Самое, на мой взгляд, интересное во вкладке "Рейтинг страниц". Там видно что кого интересует более всего. Соответсвенно, на что надо нажимать сильнее. Развивать, как мне кажется, надо то, что покупают, то бишь, смотрят.

Обновлено: 16-09-2008 07:58

Опубликовано : Веб-дизайн, Веб-Дизайн
Ключевые слова : статистика, сайт, Joomla, Джумла
<< [Первая] < [Предыдущая] 1 2 3 4 5 6 7 [Следующая] > [Последняя] >>

Результаты 7 - 12 из 41