Все о Joomla 1.5

...заметки Котофеича

 
  • Increase font size
  • Default font size
  • Decrease font size

Home Статьи статьи
статьи

Как защитить компонент от аттак подменой запроса?

E-mail Печать PDF

Что такое CSRF аттака?

Кросс-сайтовая подделка запроса - CSRF аттака основывается на выполнении несанкционированных запросов на сайте. Например пользователь может легко подменить выполнить следующую ссылку (если он имеет даже примитивный доступ к админке):
http://some/joomla/site/administrator/index2.php?option=com_users&task=delete...
Чтобы защититься от CSRF аттак, в форму должен быть добавлен специальнаый код токена запроса. Токен запроса - это случайная строка, которая используется для аутентификации, и действует на время выполнении сессиии пользователя. Эта простая мера защиты является очень эффективной и позволяет избежать большого процента потенциальных CSRF аттак, однако не дает возможности защититься полностью.
 

Переход программиста с Joomla 1.0.x на Joomla 1.5.x

E-mail Печать PDF
Многие программисты задаются вопросами, какие функции и константы заменили в Joomla 1.5, и как они назывались в Joomla 1.0
 

Полное руководство по созданию плагинов в Joomla 1.5 (часть 1)

E-mail Печать PDF
Плагины позволяют нам редактировать функциональность системы, без непосредственного редактирования существующего кода. Например, плагин можно использовать для обработки контента, перед выводом его на экран, расширить возможности поиска, или создать свой механизм авторизации. В этом уроке мы рассмотрим на примере, как заменить определенную стоку в статье с картинкой.
 

Краткое руководство по классам

E-mail Печать PDF
Joomla! запускается на php 4 и php5. Это влияет на то, как мы описываем классы и используем объекты в Joomla!. В Joomla! решено продолжить использовать синтаксис PHP 4 по соображениям обратной совместимости, так как многие веб-серверы по прежнему используют php4. Как сторонние разработчики, мы должны следовать их примеру и всегда делать наши расширения совместимыми с PHP 4 и PHP 5, несмотря на то, что могут появитсья некоторые ограничения.
 

Встроенные библиотеки Joomla 1.5

E-mail Печать PDF
Joomla включает набор полезных библиотек, в том числе свои собственные библиотеки joomla. Для импорта библиотеки используется функция jimport().
 


Страница 1 из 2

Самая лучшая офисная мебель дёшево, всегда в большом ассортименте в этом магазине. перевозка домашних животных