Публикация в группе: Плагин WP-Recall - Личный кабинет на WordPress

Категории группы: Обновления

Всем привет! Поздравляю всех с новым 2014 годом!

Хотя на календаре еще только четвертое января, но мне уже не до отдыха и с удовольствием выкладываю обновление для плагина Wp-Recall.

Основная причина столь скорого выхода обновления это обнаруженные дыры в безопасности плагина, на форуме уже стали появляться сообщения о неконтролируемом удалении некоторых данных плагина, произвольных полей профиля и тп. Сам по себе плагин таких финтов выдавать не может, поэтому появилось предположение о воздействии на его работу извне. В результате были обнаружены и устранены несколько проблемных мест в коде, которые могли быть использованы злоумышленниками для получения доступа к сайту. Повторюсь, это предположение, но работа проделана не зря. Поэтому обновляемся в обязательном порядке.

Кроме того были произведены доработки различной степени некоторых дополнений плагина.

В частности, дополнение магазина:

  •  Перешло на глобальный массив своих основных настроек, что позволило оптимизировать его работу и уменьшило нагрузку на сервер. Поэтому после обновления магазина потребуется заново прописать его настройки, это надо будет иметь ввиду.
  • В настройках магазина появилась возможность указывать произвольную страницу оформления заказа
  • В шорткоде вывода товаров появился новый атрибут inline, который указывает сколько плиток должно выводится на линии, если тип вывода товаров указан плиткой, т.е. slab. Данная функция позволяет выровнять вывод плиток, без необходимости выравнивать их высоту. Результат можете посмотреть на странице продажи цифровых товаров этого сайта.
  • На странице учета заказов теперь можно отслеживать общую сумму всех заказов по их стоимости. Полезно, когда нужно получить сумму всех оплаченных заказов за определенный месяц.
  • На странице учета произведенных пользователями платежей теперь также можно производить фильтрацию транзакций по году или месяцу с получением суммы всех платежей за этот период
  • Устранена ошибка с невозможностью редактирования произвольных полей формы заказа после перехода на ВП 3.8
  • Также закрыты некоторые дыры в безопасности дополнения

Дополнение групп:

  • У создателя группы появилась возможность удаления группы, если в группе не было опубликовано ни одного поста
  • При удалении группы через админку или создателем группы теперь удаляются данные о членстве в этой группе у всех ранее вступивших в нее пользователей и у создателя группы, также будет удалена аватарка этой группы с сервера.

И другие мелкие доработки по некоторым дополнениям связанные с безопасностью их использования.

30

Автор публикации

не в сети 16 часов

Андрей CS

12K
занят
Комментарии: 2729Публикации: 481Регистрация: 30-11--0001Продаж/Покупок: 0/0