Joomla! sviluppo e sicurezza
- Dettagli
VirtueMart© è stato per molto tempo il sistema e-commerce di riferimento per Joomla! ed anche ora mantiene una certa rilevanza nell'ambito degli e-commerce free. In questo articolo esponiamo come sia possibile effettuare un aggiornamento da VirtueMart 1 a VirtueMart 2.
- Dettagli
Questa è l'implementazione per Joomla! di "offrimi una birra", un modo brillante e divertente per ottenere una donazione, senza la necessità di specificare ragioni etiche.
Pensi che il mio lavoro sia utile? Ok, comprami una birra, voglio solo un drink, non salvare il mondo!
- Dettagli
Spesso, sul forum di Joomla di cui sono un moderatore, mi chiedono come implementare una form di richiesta informazioni che sia però nella pagina di un articolo, di un prodotto, di una news, e permetta di richiedere informazioni indicando l'argomento oggetto della richiesta. Vi sono molti componenti per impostare moduli di richiesta, ma spesso mancano di questa utile caratteristica, o almeno così potrebbe sembrare.
Leggi tutto: Creare un modulo richiesta informazioni contestuale
- Dettagli
La recente vulnerabilità dell'editor JCE introduce un nuovo aspetto nella lotta agli attacchi informatici. Le shell remote diventano un attacco da prendere in considerazione da chiunque si occupi di sicurezza informatica.
- Dettagli
Finché si è lavorato con Virtuemart 1.x pochi hanno sentito la necessità di un'altro ecommerce, ma la versione 2 di Virtuemart ha esasperato non pochi sviluppatori Joomla che hanno infine deciso di indagare soluzioni come JoomShopping.
Leggi tutto: JoomShopping, l'e-commerce alternativo a Virtuemart
- Dettagli
upgrade Joomshopping to version 4
Lately I had to update a (very) old installation of Joomshopping© for a customer of mine, because there is not a lot of documentation about this, I decided to write a 'How To' hoping it can be usefull.
Leggi tutto: Update from Joomla! 1.5 & Joomshopping 2 to Joomla! 3.1 & Joomshopping 4
- Dettagli
Joomshopping© è un sistema di e-commerce per Joomla! che, per molti aspetti, può essere considerato un buon sostituto del più noto Virtuemart©. In questo articolo esponiamo come sia possibile effettuare un aggiornamento tra successive major releases.
- Dettagli
WesLinks un hack vestito da plugin
Questo articolo continua la serie degli articoli dedicati alla individuazione delle compromissioni dei siti Joomla! e delle operazioni da compiere per il ripristino degli stessi. In questo terzo capitolo analizzeremo un nuovo tipo di hack.
- Dettagli
Forse avrete notato nella SERP (Search Engine Results Page) di Google™ alcune pagine che appiano normalmente indicizzate, ma il cui link porta ad una pagina "offuscata" con una richiesta di login o di registrazione. Vi siete mai chiesti come ciò sia possibile?
Leggi tutto: Consentire a Google di indicizzare le pagine protette
- Dettagli
Tra le varie problematiche che si affrontano nello sviluppo di siti per settori particolari vi è quella poter utilizzare un'immagine di sfondo diversa per ogni pagina, o, più in generale, di poter usare formattazioni diverse per le varie sezioni del sito.
- Dettagli
Chi ha provato ad usare più di un template per Joomla!, in abbinamento con Virtuemart, ha scoperto che determinate operazioni nell'ecommerce 'rompono' l'assegnazione dei template alle pagine, rendendo sgradevole la navigazione. Vediamo da dove ha origine il problema e come risolverlo.
- Dettagli
E' aumentato il numero di siti in cui l'intervento dell'hacker è dettato da scopi pratici quali quelli di avere un sito per spedire spam o per redirigere il traffico proveniente dai motori di ricerca a siti terzi. In questi casi l'hacker si premura di lasciare un cavallo di troia che gli permetta di riguadagnare velocemente il controllo del sito quando il suo hack sia stato neutralizzato .
- Dettagli
Misurare il tempo di esecuzione di una query
Joomla mette a disposizione un sistema di debug che permette di elencare tutte le queries effettuate per generare la pagina, ma non indica il tempo di esecuzione di ciascuna: vediamo come si può ottenere questa informazione.
- Dettagli
Impedire l'accesso all'amministrazione del sito può essere molto utile dato che diventano sempre più frequenti i tentativi di hacking dei siti tramite tale interfaccia. In questo articolo vi spieghiamo una semplice metodologia per impedire che i navigatori possano visualizzare la pagina di login per l'accesso all'amministrazione del sito.
Leggi tutto: Proteggere l'accesso alla directory /administrator
- Dettagli
Molti sono gli attacchi che avvengono ai siti a causa di estensioni vulnerabili ad attacchi di tipo SQL injection o LFI (local file inclusion), questo semplice plugin offre un livello in più di protezione, intercettando i più comuni tipi di attacco al sito.
La sicurezza del vostro sito non è un optional, e proteggerlo è un'attività che vi salverà da un notevole numero di problemi.
Leggi tutto: Protezione del sito da SQL injection e local file inclusion
- Dettagli
Sicurezza del sito
In un precedente articolo abbiamo spiegato come possa avvenire un attacco di tipo sql injection in un sito web.
Uno degli aspetti sottolineati è che quasi sempre gli intrusi si limitano a cercare di leggere le tabelle con il prefisso jos_ senza tentare altre strade... ma se il sito è già stato installato come si cambia il prefisso?
Leggi tutto: Cambiare il prefisso delle tabelle del sito in Joomla
- Dettagli
Un attacco di tipo sql injection è una delle metodologie più usate per prendere il controllo di un sito. Vediamo come un hacker riesce a prendere il controllo del sito sfruttando lo scarso controllo sui dati ricevuti dal sito operato da alcuni programmi.
- Dettagli
Esiste un modo per visualizzare la lista dei produttori e delle marche (manufacterers) in Virtuemart?
Una delle cose di cui si sente la mancanza in virtuemart è la possibilità di elencare tutti i produttori, ovvero le marche trattate all'interno del proprio negozio.
Leggi tutto: lista dei produttori e delle marche in virtuemart
- Ripristinare Joomla! dopo un attacco (Joomla hacked)
- Joomla! accesso ai parametri di un modulo
- Joomla ed autenticazione Active Directory
- Ripristinare i file originari di Joomla
- Joomla! metatag duplicati ed home page duplicata
- Aumentare termini di ricerca più di 20 caratteri in com_search
- Menù a sinistra e sottosezioni a destra..possibile?
- IE8 vuole l'attivazione della compatibilità
- È possibile utilizzare HTTPS/SSL solo in alcune aree del sito?
- Creare un portale immobiliare
- aggiungere consenso norme privacy in com_contact