25 августа 2026
20 августа 2026
17 августа 2026
Последние обновления
Новое в решении:
- Улучшена работа избранного в динамически загружаемых блоках и вкладках.
- Скорректирована работа функции «Купить в 1 клик» для товаров, загружаемых без перезагрузки страницы.
- Повышена стабильность пользовательских действий при работе с обновляемыми элементами каталога.
- Исправление визуального отображения кнопки сохранения в настройках модуля
- Повышение безопасности: серверная валидация скидок корзины и защита от манипуляции ценами
-
Исправлены критические ошибки PHP 8
- Все приватные методы (PrintVar, clearJson, clearResult) сделаны статическими, что устраняет фатальные ошибки при вызове через self::.
-
Улучшена безопасность
- В DebugLog добавлены флаги JSON_HEX_* для защиты от XSS при вставке JSON в script.
- Все строки, выводимые в HTML, экранируются через htmlspecialchars().- -
Скорректирована логика доступа
- В dumpToFile исправлено условие: если $userId === null, доступ только администраторам, иначе — админам и указанному пользователю.>
- Добавлены проверки $USER instanceof \CUser для предотвращения ошибок в CLI или при отсутствии пользователя.>
-
Оптимизация кода
- Методы PrintVar, clearJson, clearResult теперь статические — не создаются лишние объекты.
- Упрощена нормализация пути в PR.
- Добавлена проверка результата json_encode с выводом ошибки при неудаче.
-
Улучшение читаемости и надёжности
- Заменены короткие PHP-теги < ? на полные < ?php.
- В clearResult добавлена проверка is_string($key), чтобы избежать ошибок с числовыми ключами.
- Исправлена логика работы с файлами в dumpToFile (создание директории, запись в режиме top при отсутствии файла).
-
Добавлена возможность вывода местоположения вызова в DebugLog
- Введён параметр $showLocation (по умолчанию false), при включении которого в консоль выводится отдельное сообщение с объектом {file: "...", line: N} — путь к файлу и номер строки, откуда была вызвана функция.
Список изменений:
- Исправлена пустая страница при первом открытии незакэшированной страницы Tilda или после очистки её кэша. Кэш ответов теперь работает без ненужной буферизации вывода и корректно заполняется прямо при обработке тега [UPLABTILDA ...]. Проблему нашёл и предложил исправление @ilyaoleynikov.
- Исправлена ошибка при обновлении списка ПВЗ у некоторых клиентов
- Исправлено отсутствие "Курьерской доставки Dalli по Регионам" при оформлении заказа
Усилены проверки прав доступа при сохранении значений дополнительных полей.
При включённой настройке CAPTCHA создаётся только при появлении формы в видимой области или взаимодействии пользователя с формой.
Исправлено подключение ресурсов SmartCaptcha на страницах без CAPTCHA.
Сохранена поддержка обычных и AJAX-форм.
По умолчанию ленивая инициализация отключена для сохранения обратной совместимости.
- Расширена фоновая очередь AI-запросов: сохранение результатов, статусы выполнения, повторные попытки и поддержка нескольких обработчиков.
- Добавлены дневные и месячные лимиты использования по запросам, токенам и стоимости. Область лимита можно задавать для всех решений или ограничивать модулем, сценарием и пользователем.
- Добавлена поддержка структурированных JSON-ответов с проверкой формата.
- Добавлен единый каталог доступных AI-провайдеров и моделей для подключаемых решений.
- Улучшены журналирование, маскирование конфиденциальных данных, диагностика и связь фоновых задач с журналом.
- Добавлена история изменений промптов и расширены средства диагностики модуля.
- Усилена защита публичной точки интеграции: ограничен размер входящего запроса и улучшена обработка некорректных данных.
- Обновление сохраняет существующие настройки, провайдеры, API-ключи, промпты, журнал, кэш и очередь. Существующие интеграции остаются совместимыми.
- Исправление проблемы безопасности
- Исправление обработки случая, когда в системе нет свойств заказа тип "файл"
- обновлен код запроса к Rest api Yandex Cloud
- Оповещения о сбоях. Модуль сообщает администратору о том, что раньше было видно только в логе: не совпала сумма платежа, отклонено уведомление банка, не отправился закрывающий чек, не снялся холд, покупатель увидел ошибку вместо формы оплаты. Доставку берёт на себя бесплатный модуль «Оповещения об ошибках» (rover.notifier) — на почту, по СМС или в мессенджер. Две независимые галочки на вкладке «Отладка»: критичные сбои приходят сразу, ошибки покупателя группируются.
- Агент автоподтверждения холдов больше не останавливается на первой ошибке — раньше сбой на одном платеже оставлял неподтверждёнными все остальные.
- Настройки заработали в редакциях без «Интернет-магазина»: вкладка «Отладка» с логированием и оповещениями доступна и там.
- Исправлен ответ 405 при открытии URL со служебным параметром gs_antibot_action.
- Случайный GET со служебным параметром теперь перенаправляется на тот же URL без этого параметра.
- Ответ на успешную JS-проверку завершается сразу после выдачи JSON и больше не запускает рендер страницы.
- Исключено попадание gs_antibot_action в пагинацию, метаданные и компонентный кэш сайта.