Корзина
0
Новое в блогах
26 июня 2026
26 июня 2026
24 июня 2026
23 июня 2026
Последние обновления
Версия: 2.1.0
29 июня 2026
Добавлена возможность добавлять атрибуты тегу picture
Версия: 1.0.7
29 июня 2026
Исправление ошибки с закрытием слайдера
Улучшение безопасности (исправлена self-XSS инъекция)
Версия: 1.0.1
29 июня 2026
Исправление пути к классу UI в компоненте вывода результатов
Версия: 1.0.10
29 июня 2026
- Улучшена совместимость с PHP 8
- Оптимизирована работа модуля на современных версиях платформы
- Повышена стабильность обработки настроек
- Улучшена работа AJAX-механизмов в административной части
- Проведена внутренняя оптимизация для более предсказуемой работы
Версия: 5.0.1
29 июня 2026
Добавлена номенклатура ответа Check URL/Pay URL
Версия: 1.2.11
29 июня 2026
1. Фикс для "Поделиться в Макс".
Версия: 2.11.0
28 июня 2026
Новый функционал:
- Плановые заявки. Добавлено автоматическое создание заявок по расписанию.
- Обслуживание оборудования. Появились регламенты обслуживания с автоматическим созданием заявок по сценариям.
- Связанное оборудование. В карточках оборудования теперь можно учитывать вложенные и зависимые элементы.
Улучшения:
- Управление колонками. Обновлена настройка колонок в списках для более удобной работы.
- Безопасность. Усилена защита административного поиска, ссылок боковой панели и почтовых заголовков.
- Стабильность. Исправлены найденные ошибки и улучшена работа интерфейса.
Мгновенный умный поиск товаров с подсказками (название, фото, цена и т.п) и выбором полей для поиска
Версия: 0.0.13
28 июня 2026
- Исправлено:
- Ошибки в php скриптах;
Версия: 4.19.0
28 июня 2026
- Безопасность: SQL-выборки журнала запросов переписаны на штатное D7 ORM — устранён риск SQL-инъекции через поля фильтра и значение токена.
- Безопасность: IP клиента определяется только по REMOTE_ADDR — подделка заголовков X-Forwarded-For / Client-IP больше не влияет на лимиты запросов и журнал.
- Безопасность: токены и уникальные коды теперь генерируются криптостойко (random_int / random_bytes вместо rand и md5); ранее выданные токены остаются рабочими.
- Безопасность: при удалении пользователя идентификатор приводится к целому числу.
- Безопасность: демонстрационный контроллер больше не возвращает полный массив $_SERVER.
- Безопасность: в заголовки ответа добавлена очистка переводов строки (защита от подмены HTTP-заголовков).
- Безопасность: для нативного провайдера добавлен контроль доступа к вызываемым классам и методам. По умолчанию действует чёрный список опасных операций (произвольный SQL, файловые операции, управление пользователями и т.п.) — обычные read-вызовы не затронуты. Дополнительно поддерживается режим белого списка: перекрыв роут своим классом, можно разрешить только нужные классы и методы.
- Безопасность: на роуты управления токеном (создание, получение, удаление) добавлена защита от перебора учётных данных — при превышении лимита неудачных попыток с одного IP возвращается ответ 429.
- Безопасность: при создании пользователя через API системные поля (группы, токен, служебные атрибуты) больше нельзя задать напрямую — защита от mass assignment и повышения привилегий. Список полей можно переопределить своим классом.
Версия: 1.0.23
28 июня 2026
- Усиленна безопасность
Версия: 1.0.8
28 июня 2026
- Улучшено форматирование запросов для разных типов баз данных.
- Проведена оптимизация кода для улучшения быстродействия.
- Удалены устаревшие файлы для очистки модуля.
Версия: 2.6.5
28 июня 2026
Модуль местоположений eDost встроен в модуль доставки eDost. Добавлена возможность вывода на карте срока хранения в пункте выдачи. Добавлена возможность привязать склады Битрикса к тарифам самовывоза eDost и выбирать их на карте, как обычные пункты выдачи. Добавлена возможность изменить статус заказа при возврате, а также за 10, 5, 3 и 1 день до окончания срока хранения в пункте выдачи. Повышение безопасности.