Visualizza post

Questa sezione ti permette di visualizzare tutti i post inviati da questo utente. N.B: puoi vedere solo i post relativi alle aree dove hai l'accesso.


Topics - thewebsurfer

Pagine: [1] 2 3 4 ... 13
1
Joomla! 3 / vulnerabilità com_mailto?
« il: 06 Ago 2015, 14:37:53 »
salve, un sito che curo stamane è stato bloccato dall'hosting per spam.
Mentre facevo un backup in locale avira ha rilevato uno script malevolo components\com_mailto\views\mailto\ajax.php

Cercando in giro vedo che ci sono diversi post che lamentano vulnerabilità del componente..

2
salve, mi è arrivata questa mail...ed effettivamente vedendo la lista dei file inaccessibili contiene praticamente tutti i file css e js (e anche le immagini..).
Il render di prova "Visualizza come Google" è disastroso..è solo html.
qualcuno ha esperienze con questo problema?
robot.txt
Codice: [Seleziona]
# If the Joomla site is installed within a folder such as at
# e.g. www.example.com/joomla/ the robots.txt file MUST be
# moved to the site root at e.g. www.example.com/robots.txt
# AND the joomla folder name MUST be prefixed to the disallowed
# path, e.g. the Disallow rule for the /administrator/ folder
# MUST be changed to read Disallow: /joomla/administrator/
#
# For more information about the robots.txt standard, see:
# http://www.robotstxt.org/orig.html
#
# For syntax checking, see:
# http://www.sxw.org.uk/computing/robots/check.html

User-agent: *
Disallow: /administrator/
Disallow: /cache/
Disallow: /cli/
Disallow: /components/
#Disallow: /images/
Disallow: /includes/
Disallow: /installation/
Disallow: /language/
Disallow: /libraries/
Disallow: /logs/
Disallow: /media/
Disallow: /modules/
Disallow: /plugins/
Disallow: /templates/
Disallow: /tmp/

3
salve, l'hosting mi ha segnalato che dal mio server c'è un problema di sicurezza: vengono inviate mail di spam.
Volevo quindi aggiornare da 3.4.1 a 3.4.2, ma dalla procedura automatica in backend ricevo l'errore "could not open administrator/index.php for writing".
il file ha permessi 644.
Cosa può essere?

4
Sviluppo / il problema dell'itemid
« il: 02 Giu 2015, 20:46:55 »
certamente sarete a conoscenza del problema che joomla si porta avanti da anni.
Se cambio manualmente nell'url l'itemid (con un altro esistente o meno) non viene mostrato un messaggio d'errore ma viene generata una pagina da joomla con moduli sbagliati, che non dovrebbe esistere.
C'è modo di evitare ciò, e quindi mostrare un 404 se gli utenti si mettono a giocare con l'url?


5
Sviluppo / verificare se un modulo è presente nella pagina
« il: 02 Giu 2015, 15:13:53 »
salve, vorrei sapere come posso controllare se un determinato modulo è presente nella pagina corrente (conosco l'eventuale posizione).
In pratica ho moduloA presente in tutte le pagine, in alcune pagine è presente moduloB. Se moduloB è presente, moduloA deve stampare del codice aggiuntivo.

6
Sviluppo / paginazione modulo
« il: 16 Mag 2015, 02:28:16 »
salve, come potrei fare la paginazione di un modulo? esperienze? vedo che joomla ha già di suo JPagination, ma non mi è chiaro se e come posso usarla in un modulo.

7
Joomla! 3 / [t3 framework] override tpls e blocks
« il: 11 Mag 2015, 21:55:35 »
salve, il sito t3 è offline credo da oltre un mese, quindi chiedo qui:
qualcuno ricorda come fare un override dei file del template sia i tpls che i blocks? ricordo che c'è un modo per fare override anche dei blocks col template blank_bs3.

8
Installazione, migrazione e aggiornamento / compatibilità
« il: 10 Mag 2015, 20:16:41 »
salve, devo aggiornare un sito in produzione da 3.2.3 a 3.4.1.
Dato che nel passaggio ci sono dei requisiti diversi nella versione php, vorrei assicurarmi che tutto sia apposto nelle impostazioni e nelle versioni dei vari moduli apache prima di aggiornare.
La versione php è 5.4.39, su quel versante ci siamo.
Cos'altro devo controllare per essere assolutamente sicuro?

9
Joomla! 3 / [urgente] problema permessi
« il: 08 Mag 2015, 20:40:20 »
Salve ragazzi, ho appena trasferito il sito da un dominio ad un altro. Sto avendo molti problemi coi permessi
Usando getcwd() ho verificato che i path in configuration.php  sono corretti.
Ho provato a cambiare temporaneamente a 777 i permessi delle due cartelle, nulla.
Così ho creato due cartelle tmp2 e logs2. In questo modo sono riuscito ad entrare nel backend, prima dava il messaggio "Error 0 Cannot open file for writing log".
Il problema però rimane con tmp, non posso installare nulla con l'errore JFolder::files: Path is not a folder
Ho controllato in system info ecco la sorpresa:
http://www.awesomescreenshot.com/image/200188/85e393f5e792c52e61cc75a41c4814b5
Da backend risultano tutte non scrivibili ,perfino le due nuove cartelle tmp2 e logs2.

Però via ftp vedo che i permessi sono impostati a 755 per cartelle e 644 per file!
Sono su linux server con PHP Version 5.4.39


Che succede?

10
Sviluppo / layout alternativi modulo
« il: 03 Mag 2015, 00:00:31 »
alcuni moduli di joomla hanno una voce in backend "alternative layout"
http://magazine.joomla.org/issues/issue-feb-2013/item/1059-tutorial-taking-advantage-of-alternative-layouts-for-articles-and-modules


come faccio ad 'attivare' questa possibilità per un mio modulo?

11
Sviluppo / plugin jquery per slideshow
« il: 29 Mar 2015, 15:36:52 »
salve, sto sviluppando un modulo per fare uno slideshow di contenuti personalizzati.
https://plugins.jquery.com/jcarousel/
ho usato questo plugin, funziona, ma purtroppo ho notato che 'rompe' altri slideshow presenti nel sito.
Conoscete un plugin per creare uno slideshow che sia 'joomla safe' il più possibile?

12
Sviluppo / creare modulo
« il: 27 Mar 2015, 09:41:26 »
salve, ho sempre creato moduli in php puro usando Jumi, se la curva di apprendimento non è molto bassa vorrei provare a creare un modulo 'nativo' (MVC), esiste una guida? probabilmente anche un modulo 'blank' basterebbe.

13
salve, questa è la semplice view del modulo

Codice: [Seleziona]
<?php if ($params->get('image'true)):?>
<div class="image">
<a href="<?php echo $item->link;?>">
<img src="<?php echo htmlspecialchars($item->image_intro); ?>"  alt="<?php echo htmlspecialchars($item->title); ?>"/>
</a>
<>
<?php endif; ?>
<?php if ($params->get('title') &&  $item->title != ''): ?>
<h3 class="title">
<?php if ($item->link != '') : ?>
<a href="<?php echo $item->link;?>">
<?php echo $item->title;?></a>
<?php else : ?>
<?php echo $item->title?>
<?php endif; ?>
</h3>
<?php endif ?>
<?php if ($params->get('introtext')): ?>
<?php if($params->get('layer_slider_html')) { ?>
<div class="content"><?php echo ($params->get('introtext_length') > 0) ? substr(strip_tags($item->introtext), $params->get('introtext_length')) : $item->introtext?><>
<?php } else { ?>
<div class="content"><?php echo ($params->get('introtext_length') > 0) ? substr(strip_tags($item->introtext), $params->get('introtext_length')) : strip_tags($item->introtext); ?><>
<?php ?><?php endif; ?>  

il div.image che vedete riguarda l'immagine di introduzione, che non mi interessa.
come vedete il modulo prevede la scelta da backend di mantenere o no i tag html del contenuto dell'articolo.
ho notato però che non c'è modo di evitare che le immagini nel contenuto dell'articolo vengano tagliate (nascoste).
Secondo voi come posso evitare?
Dato che l'oggetto $item contiene anche l'id dell'articolo, potrei sfruttarlo per usare qualche classe di joomla e recuperare il contenuto dell'articolo così com'è..senza "passare" dall''helper' del modulo per stampare $item->introtext, ma non so bene come fare

14
Joomla! 3 / JFolder::create: Path not in open_basedir paths
« il: 07 Feb 2015, 02:06:34 »
ho trovato questo thread ma non ho risolto
http://forum.joomla.it/index.php?topic=159660.0
 $log_path e $tmp_path in configuration.php  mi sembrano corretti..
come posso risolvere?

15
Joomla! 3 / problema joomla cache?
« il: 27 Gen 2015, 12:50:06 »
salve, ho disabilitato tutti i sistemi di cache, da backend gli articoli non sono bloccati (non hanno l'icona del lucchetto) ma mi capita spesso che da contenuti/gestione articoli clicco su un articolo per modificarlo e mi si ricarica semplicemente la pagina di gestione articoli, in pratica non posso modificare quell'articolo.
A cosa può essere dovuto il problema?

16
Sviluppo / usare credenziali all'esterno di joomla
« il: 19 Gen 2015, 20:54:00 »
ho scritto un paio di pagine di backend (esterne a joomla) per la gestione di alcuni aspetti di un sito, pensavo che sarebbe comodo per gli admin usare le stesse credenziali di accesso che usano per joomla..c'è modo di realizzare ciò?

17
Joomla! 3 / sticky articles
« il: 16 Gen 2015, 17:43:13 »
Salve, c'è modo di lasciare l'ordinamento di default di joomla per gli articoli di una categoria (cioè in ordine inverso di inserimento) ma tenere un solo articolo sempre sopra, appunto come un articolo "sticky".
Ad esempio, c'è modo di tenere un articolo in evidenza sempre per primo?

18
salve, è possibile nascondere (anche cambiando l'acl) il pulsante "modifica" ovunque in frontend anche per gli amministratori?
Gli articoli sono gestiti dal componente form2content, quindi se vado a modificarlo col gestore di joomla rompo la struttura dell'articolo e form2content non lo riconosce più.
Ovviamente intendo senza fare un override sulle varie views..
In altre parole devo togliere la possibilità ai superuser di modificare articoli in frontend.

19
Joomla! 3 / mostrare modulo senza voce menu
« il: 14 Gen 2015, 02:40:19 »
salve, dovrei mostrare un modulo html ma in una sottocategoria che non ha una voce menu (la voce menu ce l'ha solo la categoria padre, dove il modulo non deve essere mostrato)
credete ci sia un modo?

20
Sviluppo / [risolto]com_content category image
« il: 13 Gen 2015, 19:58:44 »
salve, come posso stampare l'immagine della categoria nello script category/blog_children.php?


ho risolto da solo

Codice: [Seleziona]
print_r(json_decode($child->params, true)['image']);

Pagine: [1] 2 3 4 ... 13
Host

Torna su