sdns

کاربران
  • تعداد ارسال ها

    377
  • تاریخ عضویت

  • آخرین بازدید

  • Days Won

    2

پست ارسال شده توسط sdns


  1. بعد از چندسال، سلام مجدد به بچه های انجمن جوملا 

    آیا خود جوملا توی ورژن های جدیدش، Rest Api ارائه می کنه؟ مثلا بشه لیست مطالب و لیست دسته بندی مطالب و ... رو توی مثلا لینکی به صورت زیر گرفت؟

    get method:http://mysite.com/api/articles/1

    چون توی لیست پلاگین های جوملا 4، پلاگین هایی با اسامی web service و api token و اینا دیدم.

    در واقع هدف اینه که بشه محتوای کامپوننت های جوملا (مثلا کامپوننت مطالب) رو از طریق یه rest api دریافت کنیم. آیا خود جوملا یه همچین قابلیتی رو داره؟ اگه داره ممنون می شم به صورت کلی یه توضیحی بدید که چطور کار می کنه، یا منابعی اگه می شناسین بهم بگید. ممنون


  2. با directory خود rsform هم می شه. من توضیح می دم بعدا به درد کسی خورد بدونه چی کار باید بکنه:

    1- یه فرم می سازیم که مدیر گارانتی ها رو برای کاربرها از طریق اون فرم وارد کنه. (بر حسب کدملی یا موبایل)

    2- یه منوی directory براش می سازیم و تیک نمایش همه ارسال ها رو بر می داریم. توی این منو امکان سرچ هست. سرچ رو هم تنظیم می کنیم فقط با کدملی سرچ کنه.

    3- کاربر می یاد توی این منو با کدملی اش سرچ می کنه و  تاریخ اتمام گارانتی خودش رو که مدیر در مرحله 1 وارد کرده، می بینه.

    1 کاربر پسند دیده است

  3. سلام. من نیازم رو توضیح می دم، ببینید این کار رو با RsForm می شه انجام داد؟ اگر بله چطوری؟ یا اگه کامپوننت دیگه ای برای این کار می شناسید ممنون می شم معرفی کنید.

     

    ما یه محصول فیزیکی به کاربر فروختیم حالا می خوایم کاربر بیاد و گارنتی اش رو از سایت ببینه.

    پس ما توی مدیریت باید ایمیل کاربر (یا هرچی مثل کدملی اش) به همراه یه فیلد تاریخ گارانتی رو وارد کنیم.

    بعد کاربر بیاد با اون ایمیل (یا کدملی) اش بتونه اون فیلد تاریخ رو ببینه و بفهمه که محصولش گارانتی اش تا کی هست.

     

    این پروسه رو چطوری می شه انجام داد؟ با RSForm می شه؟


  4. برای من چندتا سوال پیش اومده!

    - چرا نوشته اید دروپال رو می شه استفاده کرد؟! ولی جوملا رو نه! جوملا که به مراتب قوی تر از دروپال هست.

    - چرا لینکی به این سایت هایی که هک شده اند قرار نداند تا بررسی بشه اصلا جوملا هستند یا نه! اصلا هک شدند یا نه!

    - قطع به یقین امنیت یک سیستمی که هزاران نفر از کل دنیا سال ها روی اون کار کردند قوی تر از یک سیستمی خواهد بود که یک شرکت با چندتا کدنویس خودش داره روش کار می کنه!

    به نظر من دارند از آب گل آلود سوریه ماهی می گیرند تا جوملا رو ضعیف جلوه بدهند!


  5. این رو فقط برای جوملا 2.5 میشه استفاده کرد؟

    برای جوملا 3 ندارید؟

    برای جوملا 2.5 که تست شده و مشکلی نداره.

    ولی من خودم برای جوملا 3 یادم نیست که درست کار می کنه یا نه. می تونید روی لوکال هاست یه تستی بزنید. اصولا چون قالب هست اگر خود کئوننا تغییر عمده ای نکرده باشه نباید مشکلی داشته باشه.


  6. سلام بر آقای جوملا کار عزیز

    ممنون بابت قالب خوبتون.من نصب کردم .همه چی عالیه فقط اون منوهای بالایی( فهرست ،آخرین موضوع ها و ....)کنار هم نشون دادهد نمیشن و زیر هم هستن که خیلی مشکل زاست.چطوری میتونم درستش کنم؟اصلا فرم نمایش اون منوهای بالایی شبیه منوهایی که دردموی شما هست نیست.ممنون میشم راهنمایی بفرمایید

    [ATTACH=CONFIG]8281[/ATTACH]

    آقای جوملا کار عنوانی هست که خود به خود توی انجمن به کاربران با توجه به فعالیتشون داده می شه. :128fs318181: :didi:

    همون طور که توی پیغام خصوصی عرض کردم لطفا یه کاربر دمو بسازید تا بررسی کنم. احتمالا مشکل به خاطر تداخل css با قالب شما باشه.


  7. سلام دوستان

    روی یکی از سایت هام که RSForm نصبه و یه منوی فرم تماس با ما باهاش ساختم داره حمله injection می شه.

    فعلا این فرم رو از حالت انتشار خارج کردم. مهاجم محترم داخل ارسالی های فرم مواردی مثل موارد زیر فرستاده:

    ..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd

    یا

    ../../../../../../../../../../etc/passwd

    یا

    SomeCustomInjectedHeader:injected_by_wvs

    یا

    if(now()=sysdate(),sleep(3),0)/*'XOR(if(now()=sysdate(),sleep(3),0))OR'"XOR(if(now()=sysdate(),sleep(3),0))OR"*/

    یا

    "+response.write(9936120*9185453)+"

    و مواردی مشابه.

    می خواستم از دوستانی که در این زمینه تجربه کافی دارند بپرسم که آیا RSForm برای این جور حملات به اندازه کافی ایمن هست؟

    ip فرد مهاجم هم از کشور ترکیه هست که مسدودش کردم. البته می دونم که به سادگی می تونه ip رو عوض کنه.

    و این که چه کارهایی توصیه می کنید انجام بدم؟


  8. دوستان این خطای دیتابیس به چه معنا هست؟ و چه زمان هایی رخ می ده؟ چند بار بهش برخورد کردم:

    Table './db_name/oj2gf_session' is marked as crashed and should be repaired SQL=INSERT INTO `oj4hf_session` (`session_id`, `client_id`, `time`) VALUES ('f43d53ccd7576dc509ddeghghigh411d', 0, '1404551431')

    دیتابیس چرا باید کرش بشه؟


  9. با فایر باگ نمیخواد پیدا کنی با وب دولوپر باید پیدا کنی

    اینم کدش

    html > body#bd.homepage.com_k2.view-itemlist.cyan.rtl.jm_news_3.fs3.left-main > div#yt_wrapper > div#yt_wrapper_inner1 > div#yt_wrapper_inner2 > div#yt_spotlight1.block > div.yt-main > div.yt-main-in1 > div.yt-main-in2.clearfix > div#user3.position-last > div.yt-position-inner.block > div#Mod168.moduletable.style-box.title4.clearfix > div.yt-mod-content.clearfix > div#yt-extra-168 > div.yt_extra_slider.basic1 > div#yt_extra_wrapper168 > div.yt_extra_inner.basic1 > div#yt_extra_main_168.yt_extra_carousel > div.yt_extra_content > ul.extracontent > li.extracontent-item > div.yt_slide_content > div#yt-main-item-multi1681.yt-main-item.border-right > div.yt_item_content.yt-item-content-multi168 > div.yt_item_desc > p > span#bodyHolder_newstextDetail_nwstxtInfoPane

    دوست عزیز منظور ایشون کد نبوده. چون کدی که شما نوشتین رو فایرباگ هم نشون می ده دیگه فرقی نداره.

    برای عوض کردن فونت قسمتی که نوشتید برید به فایل template_rtl.css در آدرس زیر:

    root/templates/jm_news_3/css/template_rtl.css

    سطر: 179


  10. دوست عزیز من مثلث ندیدم. منظورتون اسلاید های فروشگاهی هست؟

    جالبه " مثلشو" رو منم مثلث خوندم! :D

    توی آزمایشگاه ریتا ، صالح سوزنچی روی فونت های بهینه شده فونت فارسی کار کرده و فونت هاش الان توی کل نت هم وجود داره.

    بهتره که این فونت یکان هم با نسخه بهبود یافته جایگزین بشه.

    یکی از مشکلاتی که ما توی وب داریم همین فونت های فارسی هستند که خب کم کم دارن حل می شن.


  11. دوست عزیز شما قالب رو از کجا خریدید؟ از خود joomshaper ؟

    اگه مستقیما از خود سایت اصلی اش خریدید که نال شده نیست.

    ولی اگه از طریق سایت های رابط خریده باشید با توجه به اینکه می گید لینک روسی داره به احتمال 99% قالب نال شده هست و مشکلاتی که بارها عرض شده رو محتملا خواهید داشت.

    و اینکه می گید فریم ورک helix قابلیت آپدیت داره طبیعیه. چون فریم ورک به صورت رایگان عرضه می شه و طبیعنا آپدیتش هم رایگان انجام می شه. پس ربطی به نال شدن نداره.


  12. دوست عزیز این لینک ها بخاطر استفاده از نسخه های نال شده قالب ها یا افزونه های پولی توی سایت شما ظاهر می شن.

    وقتی یه کسی می یاد و این قالب ها یا افزونه ها رو نال می کنه و به رایگان در اختیار عموم قرار می ده عموما یه بک لینک به صورتی که مشاهده می کنید توی فایل ها قرار می ده.

    در بدترین حالت هم یک سری کدهای مخرب هم می تونه داخل این فایلها قرار بده که می تونه منجر به هک شدن سایت شما بشه.

    عموما این نال کننده ها روسی هستند و این لینک ها به زبان روسی قرار داده می شه.


  13. ممنون دوست عزیز از راهنمایی مفیدتون

    ولی قالب Blue Eagle 2.0 رو نمیشه راست چین کرد. قالب مشکی خودش درسته

    یک بسته دیگه گرفتم و نصب کردم، اون راست چین هست و درسته، اما تب های بالا بصورت افقی نیست و زیر همدیگه نشون میده. اون رو چجوری میشه درست کنم؟

    قالب blue eagle قالب پیش فرض کیوننا هست که توی این بسته ای که من گذاشتم راست به چپ نیست. و قالب فیروزه ای که بهش اضافه شده به صورت کامل راست به چپ و بهینه شده.

    (توجه کنید که قالب پیش فرض، قالب آبی رنگ هست و قالب مشکی که گفتین بعدا اضافه شده و شما انگار برعکس متوجه شدید)

    در مورد قالب جدیدی که دانلود کردید اگه آنلاین قرار بدید چک می کنم و کدش رو می ذارم براتون


  14. با سلام و تشکر از کامپوننتی که گذاشتید

    من نصبش کردم و واقعا عالی بود. مخصوصا که فارسی هست

    فقط واسه من چپ چین شده!!!

    چجوری رفعش کنم؟

    خواهش می کنم دوست عزیز

    ازانجمن ساز کیئوننا برید به قسمت قالب ها و قالب پیش فرض رو عوض کنید.