tgindex
WebTolkRu

Joomla-разработчик. Контрибьютер ядра Joomla. https://web-tolk.ru. Разработка Joomla на заказ. Также пишу в @JoomlaFeed. @sergeytolkachyov Хабр: https://habr.com/ru/users/sergeytolkachyov/posts/

Последний пост
14 авг.
Последнее чтение
04:45
Постов за неделю
4
Всего постов
23
Тип
открытый
Язык
русский
Категория
Технологии
В каталоге с
12 авг.
Подписчики
92
−1 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
43
22 постов
Вовлечённость
46,7%
к подписчикам
Постов в день
0,6
всего 23
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
18
1/48двое суток
20
1/72трое суток
22

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 14 авг.10из joomlafeed

    👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков. Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание. v.3.0.0. Что нового? Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0. Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group. Возможности библиотеки. - получение настроек аккаунта, точек сдачи и текущего остатка запросов к API; - нормализация адресов, ФИО и телефонов перед созданием отправления; - расчёт тарифа и срока доставки; - создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»; - проверка надёжности получателя; - создание партий, просмотр партий и заказов внутри партии; - генерация пакета печатных документов и формы Ф103; - создание, изменение и удаление возвратных отправлений; - поиск отделений по индексу, адресу и координатам, получение сервисов отделения; - локальный список стран; - SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга. 👩‍💻 Joomla-возможности. В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса. На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений. Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого. Системные требования. Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK. - Joomla 5+ - PHP 8.3+ - Расширения PHP: -- ext-mbstring -- ext-simplexml -- ext-soap (опционально, для трекинга) -- ext-zip Ссылки: - Страница расширения - GitHub библиотеки и документация @joomlafeed #joomla #api #почтароссии #расширения #разработка

  • 14 авг.17из joomlafeed

    👩‍💻 В Joomla 6.2 появятся встроенный функционал мультикатегорий. Это то, чего ждали много лет многие пользователи Joomla - иметь возможность отображать материалы и другие сущности Joomla в одной основной и нескольких дополнительных категориях. На днях PR с этим функционалом был добавлен в ядро Joomla 6.2, которая выйдет осенью 2026 года. В связи с этим некоторые сторонние расширения перестанут быть нужными (скорее всего). PR на GitHub @joomlafeed #joomla

  • 👩‍💻 WT JoomShopping Finder - плагин умного поиска Joomla. Индексирует товары JoomShopping в стандартном умном поиске Joomla: названия, описания, характеристики, атрибуты, производителя, артикулы, EAN и мультиязычные данные товаров. v.1.1.0. Что нового? Поля товара для индексации. Добавлена настройка выбора полей товара для индексации в умном поиске. Исправление ошибок. Исправлены ошибки, возникавшие при сохранении товаров JoomShopping. - Страница расширения - GitHub @webtolkru #joomla #расширения #joomshopping

  • Хм... «Впереди 12 лет ада. Потом будет библейский рай» | Бывший топ Google Х о том, чего ждать уже к 2027 https://www.youtube.com/watch?v=mQVDQ2UsQhc @webtolkru

  • 10 авг.323из joomlafeed

    👩‍💻 На Хабре вышел Joomla-дайджест за 2-й квартал 2026 года. Все главные новости из мира Joomla за апрель, май и июнь 2026 года в одной статье. Традиционно дайджест собирает новости сообщества, релизы, расширения, интеграции, видео и статьи из мира Joomla. Читать дайджест @joomlafeed #joomla

  • Правильно формулировать мысли иногда надо ))

  • 👩‍💻 SM WT CDEK аддон доставки для JoomShopping v.1.4.0. Способ доставки для интернет-магазина JoomShopping. Работает с API CDEK v.2. Считает стоимость доставки, позволяет выбрать пункт выдачи заказа CDEK на карте, отображает полную информацию о ПВЗ в заказе. Для работы аддона необходимо установить и настроить библиотеку WT CDEK. Joomla 4.2.7+, JoomShopping 5+. v.1.4.0. Что нового? Ручная цена доставки CDEK. В настройках конкретной цены доставки добавлен переключатель Не рассчитывать цену СДЕК. Если он включен, стоимость берется из полей JoomShopping Цена и Стоимость упаковки, а запрос к CDEK за расчетом тарифа не выполняется. При ручной цене покупатель по-прежнему может выбрать ПВЗ CDEK: расширение сохраняет минимальные данные запроса для виджета выбора пункта выдачи. Срок доставки выводится из настроек JoomShopping, если он задан. Страница расширения @webtolkru #joomla #joomshopping #cdek

  • 5 авг.4332из joomlafeed

    Process Forge — фреймворк для создания AI-процессов. На новогодних каникулах 2026 в одном из чатов Joomla-сообщества коллега по цеху поделился промптом для ИИ-агента и результатом этого промпта. За неделю до этого он впервые попробовал Gemini CLI. Я до этого ИИ пользовался только в веб версиях и в целом меня это устраивало. Увидев простыню текста, запрос в CLI и простыню ответа первое, что меня охватило: "Я НЕ ХОЧУ вот это всё изучать! Опять что-то новое, надоело...". Потом были стадии проб и ошибок, попыток использовать готовые пакеты community skills с гитхаба с ролевым внушением "ты супер-пупер мега-бэкенд-Joomla разработчик с 40-летним опытом, сделай мне красиво". Где-то в середине этого полугодия я стал формализовать свои процессы (а это не только разработка, но и SEO, аналитика, бизнес-аналитика, проработка и выстраивание процессов и т.д., но в итоге это, как правило, или связано с или ведёт к сайту на Joomla). Формализация привела к моему пониманию некоторых базисов, которые общие для всех процессов. Об этом чуть ниже. Теперь я хочу представить на суд уважаемой публике свои наработки по фреймворку для создания формализованных процессов работы для ИИ-агентов - Process Forge. - Читать статью на Хабре - Process Forge (GitHub) @joomlafeed #joomla #ai #ии

  • Вышел SW JProjects v.2.7.1. Компонент позволяет сделать свой - каталог расширений для CMS (не только для Joomla) или файлов. Есть возможность скачивания по лицензионным ключам создания кастомных схем данных для сервера обновлений. v.2.7.1. Что нового? Скачивание версий платных проектов. Авторизованные пользователи могут скачать любую версию платного расширения, если у них есть действующий лицензионный ключ. Non-stable версии. В параметры компонента добавлена опция, позволяющая включать или выключать отображение в списке проектов и на странице проекта информации о не стабильных версиях. Этот же параметр позволяет скачивать не только стабильные версии из списка проектов и страницы проекта. Страница расширения GitHub расширения Joomla Extensions Directory @webtolkru #joomla

  • 3 авг.3831из pro_portal

    Плагин joomLab SocLogin позволяет упростить стандартную форму регистрации Joomla, а так же использовать для входа мессенджер Max. Через плагин можно реализовать несколько сценариев регистрации: 1. Упрощение стандартной формы регистрации Можно только упростить стандартную форму, без использования регистрации и входа через Max 2. Регистрация используя Max, но через стандартную форму При первом входе через Max, пользователя перекинет на стандартную форму, где будут заполнены все его данные, которые нужно проверить и подтвердить. Далее, после регистрации, следующие авторизации через Max будут автоматическими. 3. Быстрая регистрация и вход через Max После первого входа, учетная запись создается автоматически и пользователь сразу авторизовывается на сайте с данными переданными от Max P.S: Прошу обратить внимание. Плагин авторизации через Max пока не эксплуатировался на "боевых" сайтах! (версия 0.0.1 beta) Демо > https://social.joomlab.ru Страница расширения > https://joomlab.ru/extentions/plugins

  • А тем временем, как-то незаметно на web-tolk.ru набежало 800к скачиваний расширений для #joomla @webtolkru

  • 1 авг.462из rish_blog

    🔐 Сертификаты Минцифры без головной боли: новый скрипт для пользователей RISH Российские банки и интернет-сервисы постепенно переходят на TLS-сертификаты Национального удостоверяющего центра Минцифры. Если сервер не доверяет этой цепочке, соединение оборвётся ещё до обращения к API. В результате могут перестать работать регистрация платежей, проверка статусов, возвраты и запросы ботов к MAX. В журналах при этом появятся ошибки вроде certificate verify failed. 🔐 Мы позаботились о пользователях RISH! Теперь вам не нужно ломать голову над тем, как установить сертификаты Минцифры на сервер с AlmaLinux. Мы создали специальный скрипт RISH, который возьмёт всю техническую работу на себя: — проверит системное хранилище сертификатов; — скачает официальный набор; — проверит сроки действия и SHA-256-отпечатки; — определит, каких сертификатов не хватает; — протестирует соединения с Альфа-Банком, Т-Банком и MAX; — после вашего подтверждения установит недостающие сертификаты и повторит проверку. Никакой ручной распаковки архивов, поиска нужных файлов и разбирательств с цепочками доверия. Запускаете скрипт — и он всё делает за вас. Подробности, инструкция и команда запуска — в нашей новой статье: https://rish.su/rukovodstvo/sertifikaty-mintsifry-na-almalinux-i-rish-kak-proverit-i-ustanovit-na-vash-server

  • 31 июл.381из joomlafeed

    👩‍💻 Grafida - декстопный клиент для работы с материалами Joomla. Это приложение для Windows / MacOS / Linux для того, чтобы работать с Joomla не заходя в браузер. Поддерживается неограниченное количество сайтов. Также декларируется возможность работы с ИИ. Grafida использует TinyMCE для работы, поэтому любители ядра Joomla почувствуют себя в своей тарелке сразу. Загрузка изображений и медиа-контента происходит так же в привычном интерфейсе. Независимо от того, управляете ли вы одним сайтом или двадцатью, Grafida объединяет все данные в одном настольном приложении. Работать можно везде, не ожидая появления Wi-Fi. Пишите черновики статей в поезде, в кафе, в самолете или где угодно, где вас посетит вдохновение. Когда вы снова окажетесь в сети, просто синхронизируйте их с Joomla. Приложение можно скачать с GitHub. Разработчик - греческая студия Joomla-разработки Akeeba. 🧐 Вообще это любопытное решение, но всегда важно, чтоб созданный инструмент поддерживался и развивался. Тогда на этот инструмент можно полагаться как на надёжный и рассчитывать на него как на долгосрочный. К примеру, на момент публикации данной заметки указано, что This software does not work on Windows 11 Home. Это скорее всего связано с тем, что в Windows 11 внедрена строгая проверка сертификатов издателей программного обеспечения. А для того, чтобы этот сертификат получить нужно заплатить Microsoft сумму, которая для Windows-разрабочтика в целом будет оправдана (ведь это же его хлеб). Но для веб-разработчика, который создал бесплатное Win-приложение скорее как эксперимент и пробовал силы ИИ-разработки, эти траты лишние. Поэтому на Win 11 оно работать не будет (или будет, но отключить проверки сертификатов нужно). Дело в том, что простые пользователи, для которых оно создано - не будут разбираться, скорее всего, в этих тонкостях и этим потенциальная аудитория приложения сразу ограничивается. Ссылки: - Новость на сайте разработчика - Статья в блоге Брайна Тимена (ко-фаундер Joomla) - GitHub приложения @joomlafeed #joomla

  • Ужасть... 3 недели обсуждения в одном чате. @webtolkru #ai

  • 👩‍💻 Фавиконки в шаблоне Joomla 6 - метод addHeadLink(). Давно я таким не занимался, а тут пришлось. Нередко сеошники измудряются и добавляют иконки как только могут, стараясь добиться результата. В то время как в Joomla есть прекрасный и понятный механизм добавления фавиконок - метод addHeadLink() в шаблоне. $this->addHeadLink( href: '/favicon.svg', relation: 'icon', relType: 'rel', attribs: [ 'type' => 'image/svg+xml', 'sizes' => 'any', ] ); $this->addHeadLink( href: '/favicons/favicon-32x32.png', relation: 'icon', relType: 'rel', attribs: [ 'type' => 'image/png', 'sizes' => '32x32', ] ); $this->addHeadLink( href: '/favicons/favicon-16x16.png', relation: 'icon', relType: 'rel', attribs: [ 'type' => 'image/png', 'sizes' => '16x16', ] ); $this->addHeadLink( href: '/favicons/apple-touch-icon.png', relation: 'apple-touch-icon', relType: 'rel', attribs: [ 'sizes' => '180x180', ] ); $this->addHeadLink( href: '/favicon.ico', relation: 'icon', relType: 'rel', attribs: [ 'type' => 'image/vnd.microsoft.icon', ] ); $this->addHeadLink( href: '/site.webmanifest', relation: 'manifest', relType: 'rel' ); В PHP 8+ удобно использовать именованные аргументы и тогда сразу всё встаёт на свои места и становится понятно что за аргумент и зачем он нужен. Традиционно Joomla собирает массивы в атрибуты, где ключ массива - это имя атрибута, а значение массива становится массивом атрибута. Удобно. @webtolkru #joomla #шаблоны #вёрстка

  • 👩‍💻 WT Yandex map items v.2.3.4. Модуль выводит метки из различных компонентов на Яндекс.Карты. На данный момент выводятся только материалы Joomla. Используется API 3.0 Яндекс.Карт. Поддерживается Joomla 5 и старше. 👉 v.2.3.4. Что нового? Стандартные всплывающие окна переведены на новый UI Яндекс.Карт. На мобильных устройствах они открываются как нижняя фиксированная панель и не выходят за пределы экрана; стили вынесены в CSS-классы и переменные для переопределения в шаблоне. Страница расширения @webtolkru #joomla #yandex #яндекс #яндекскарты

  • Сегодня планируется релиз безопасности RO CSVI. Готовимся. @webtolkru #joomla

  • Не всё, что можно автоматизировать, стоит автоматизировать. Интересные мысли здесь, и сам автор интересный. Недавно я прочитал в Aeon эссе про skill nostalgia, тоску по навыку и ремеслу. По работе, где человек не просто выполняет операцию, а постепенно становится мастером. И вдруг увидел, что эта тоска сегодня повсюду: люди снова хотят печь хлеб, крутить керамику, писать от руки, снимать на плёнку, чинить вещи своими руками. Со стороны это выглядит как мода на медленную жизнь. Но за этим стоит чувство поглубже: человеку не хватает работы, в которой он сам становится лучше. Цифровая среда чаще устроена наоборот. Она дробит работу на короткие операции, съедает длинное внимание, ускоряет переключения и превращает меня в диспетчера процессов. ИИ эту тенденцию может разогнать до предела. Он убирает рутину, и это прекрасно. Но он же убирает сопротивление, через которое растёт навык, и вот это уже опасно. https://pimenov.ai/articles/ne-vsyo-stoit-avtomatizirovat/ #ии

  • 27 июл.432из eugenius_blog

    Обновление плагинов оплаты ЮKassa для RadicalMart и Phoca Cart 💳 Выпущены версии плагинов, обеспечивающих совместимость с актуальным ПО и свежими версиями Интернет-магазинов для Joomla. 📌 ЮKassa для RadicalMart 2.2.0 — Обеспечение совместимости с Joomla 6 Страница плагина 📌 ЮKassa для Phoca Cart 2.0.3 — Исправление ошибки округления цены со скидкой — Обеспечение совместимости с Joomla 6 Страница плагина ЮKassa (ранее Яндекс Касса) — один из самых популярных в России сервисов для приема платежей в интернет-магазинах и онлайн-школах. Предлагается Сбером в качестве Интернет-эквайринга для сайтов. Новые клиенты могут получить премиум тариф со ставками 2,8% по методам: банковские карты, SberPay, кошелек ЮMoney, Alfa Pay и «Покупки в кредит» от СберБанка без ограничений по сроку. Ну что же, гештальт закрыт ☀️

  • 25 июл.5411из jpathru

    🚨 AJAX - главная «слепая зона» безопасности В 2026 году продолжается волна атак на Joomla-сайты. Ботнеты массово сканируют сети в поиске одной и той же уязвимости — отсутствия проверки прав доступа в AJAX-обработчиках. Почему com_ajax стал идеальным «черным ходом» для хакеров и как защитить свой код? Разбираем анатомию ошибки. 🔍 Как устроена уязвимость? com_ajax создавался как легкий маршрутизатор, чтобы плагины и модули могли обрабатывать AJAX-запросы без создания собственных роутов. Главный капкан архитектуры — com_ajax НЕ проверяет авторизацию за вас. Разработчики часто путают три разных уровня защиты: 1. CSRF-токен (Session::checkToken()) — проверяет только то, что запрос отправлен с вашего сайта. Но он НЕ проверяет, кто его отправил. 2. Аутентификация ($user->guest) — проверяет, залогинен ли пользователь. 3. Авторизация (ACL / authorise()) — проверяет, имеет ли пользователь право выполнять действие. 💥 Реальные инциденты и уязвимости в Joomla: • Astroid Framework: Отсутствие авторизации в AJAX-обработчиках позволяет гостям и пользователям с минимальными правами вызывать служебные функции. • Novarian Framework: Аналогичные «слепые зоны» в AJAX-маршрутизации, открывающие доступ к выполнению кода без проверки ролей. • JoomShaper Helix3 (Волна взломов AntonKill): Массовый дефейс Joomla-сайтов через неаутентифицированный AJAX-эндпоинт фреймворка шаблона. • AcyMailing: Повышение привилегий из-за отсутствия проверки прав во внутреннем роутере (уязвимость затрагивает Joomla 9.11.0 – 10.8.1). ❌ Как делать НЕЛЬЗЯ (уязвимый код): Session::checkToken() or die('Invalid Token'); $input = Factory::getApplication()->getInput(); $this->deleteItem($input->getInt('id')); (Проверен только CSRF, но любой гость может удалить элемент). ✅ Как ДОЛЖНО быть (безопасный код): Session::checkToken() or die('Invalid Token'); $app = Factory::getApplication(); $user = $app->getIdentity(); if (!$user->authorise('core.manage', 'com_yourcomponent')) { throw new Exception('Access Denied', 403); } $this->deleteItem($app-> getInput()->getInt('id')); 🛠 Чек-лист базовой проверки: • Если вы пишете код: Никогда не полагайтесь только на com_ajax. Всегда вызывайте $user->authorise() перед выполнением действия. • Если вы администрируете сайты: Регулярно обновляйте фреймворки шаблонов (Astroid, Novarian, Helix) и сторонние расширения. • Проверьте старый код: Наличие checkToken() в AJAX-хендлере не делает его безопасным! 📖 Подробную хронологию разбора этой уязвимости читайте в статье на mySites.guru. 💬 Проверяете ACL на каждом AJAX-вызове в своих компонентах и плагинах? #joomla #php #security #webdev #cms #backend