Skip to content

v1.3.65: Code Review Fixes, Settings-Reorg (DE), Direct Version Install

Choose a tag to compare

@zb-marc zb-marc released this 15 Mar 12:52
· 62 commits to main since this release

Änderungen

Kritische Fixes

  • Falscher Tabellenname in Status-Display behoben (as_cai_reservationsas_cai_cart_reservations, expires_atexpires) — "Nächste freie Parzelle" funktioniert jetzt
  • Email-Spam-Schutz: Rate-Limiting für Benachrichtigungs-Endpoint (max. 3/Stunde pro IP)
  • Doppelter update_status bei Zahlung behoben (redundanten Hook entfernt)
  • XSS-Schwachstellen in Live-Update JS behoben (.html().text())

Wichtige Fixes

  • $_SERVER aus HTML-Kommentar entfernt (Comment-Injection)
  • _e()esc_html_e() in Product-Availability
  • date()wp_date() für korrekte WordPress-Zeitzone
  • GitHub Token: URL-Parameter → Authorization Header
  • JS-Intervall-Akkumulation und Memory Leaks behoben
  • console.log-Spam im Loop-Countdown entfernt (Debug-Guard)
  • Doppelte @keyframes pulse umbenannt
  • SQL-Queries mit phpcs-Annotationen versehen
  • SHOW TABLES nutzt jetzt Prepared Statements

Neue Funktionen

  • Direkte Versionsinstallation aus dem Admin-UI (via WordPress Plugin_Upgrader)
  • Updates-Tab mit Versions-Prüfung, Versions-Auswahl und Install-Button
  • Settings neu organisiert: Countdown, Warenkorb, Updates, Debug, Debug-Tools
  • Komplett auf Deutsch mit korrekter __() Internationalisierung