Die Entwicklung dieser Version hat 1.100 Euro gekostet. Die kumulierten Kosten für dieses Jahr betragen 25.660 Euro. Die kumulierten Kosten seit der ersten Version betragen 189.030 Euro, aber die Kosten für dich sind nur die Lizenz von 79€.
Neue Version 26.2.x des Redsys-Plugins für WooCommerce von WooCommerce.com.
Versionen des Zweigs
26.2.0
Verbessert:
- Die Integration mit IMAP und die Zuverlässigkeit der E-Mail-Analyse für die Verarbeitung von Redsys-E-Mails wurden verbessert, mit einem robusteren Protokollsystem.
- Um die Kompatibilität mit der erweiterten Tokenisierung zu gewährleisten, die Redsys am 7. Juli freigibt, unterstützt die Funktion get_last_four() jetzt Kartennummern mit maskierten Zeichen (z. B. *****1234) oder abgekürzten Versionen (z. B. 2345).
Behoben:
- Apple Pay erkennt jetzt korrekt die Provinz anhand der Versanddaten von Apple, was es WooCommerce ermöglicht, die entsprechenden Versandmethoden zu laden.
26.2.1
Verbessert:
- Die Desktop-Widgets sind jetzt standardmäßig deaktiviert, und ihre Ladezeit wurde optimiert.
Behoben:
- Undefined variable $imap_enabled
26.2.2
Behoben:
- Ein fataler Fehler mit SimplePie wurde vermieden, indem nur einfache Daten des Feeds gespeichert wurden, anstatt Objekte in den Desktop-Widgets zu serialisieren.
26.2.3
Verbessert:
- Der automatische Anmeldefluss des Benutzers nach der Kontoerstellung wurde korrigiert, indem
wp_set_current_user()undwp_set_auth_cookie()durchwp_signon()ersetzt wurden. - Eine Überprüfung der Existenz des Benutzernamens wurde hinzugefügt, um Konflikte bei der Generierung von Benutzernamen aus E-Mail-Adressen zu vermeiden.
- Die Eingangsvariable
$_POST['apple-token-redsys']wurde bereinigt. - Die Aufrufe von wp_remote_*() wurden mit Hostvalidierung gesichert, um SSRF-Schwachstellen zu verhindern.
- permission_callback-Überprüfungen wurden für die REST-Endpunkte hinzugefügt, wobei die Validierung des Referers verwendet wurde, um den öffentlichen Zugriff zu verhindern.
CURLOPT_SSL_VERIFYHOST = 2undCURLOPT_SSL_VERIFYPEER = 1wurden in der Redsys-API-Bibliothek aktiviert, um die Validierung von SSL-Zertifikaten zu verstärken und MITM-Angriffe zu verhindern.- Die Verwendung von
wp_redirect()für externe OAuth-Flows wurde mit dem entsprechenden Kommentar gerechtfertigt. - Die dynamische CSS-Ausgabe wurde zur sicheren Darstellung escaped.







