Корзина
0
Последние обновления
Версия: 0.1.8
1 сентября 2026
Усилена безопасность экспорта: добавлены проверки прав на инфоблок и публичной доступности товаров, единый гостевой контекст цен, безопасное имя файла, проверка XML и атомарная публикация. Базовый URL берётся только из доверенных настроек. Исключены внутренние пути, отладочные данные и тексты исключений из ответов админки. Обновлены зависимости frontend-сборки.
Версия: 1.8.71
1 сентября 2026
Добавлена настройка запрета создания заказа без цены
Версия: 6.4.25
1 сентября 2026
Дубовой: SKU версии 6.4.25
Обновление устраняет ошибочные предупреждения о лицензии и состоянии установки модуля SKU.
Что нового:
- Сохранена работа действующих лицензий, выпущенных до обновления схемы проверки.
- Добавлена защита от применения устаревшего решения после получения более нового состояния лицензии.
Что улучшено:
- Уточнена проверка целостности установленного модуля после штатного обновления через Marketplace.
- Усилена проверка подлинности обновления перед его применением.
Почему важно обновить:
- Обновление устраняет ложное сообщение о недействительной подписи лицензии и ошибочный статус измененной установки.
Что сделать после обновления:
- После установки откройте центр модуля и нажмите «Проверить лицензию».
- Убедитесь, что лицензия активна и проверка целостности завершена успешно.
Версия: 1.2.11
1 сентября 2026
Добавлена поддержка платежного метода "Цифровой рубль"
Версия: 1.1.2
1 сентября 2026
Повышена безопасность обработки настраиваемого сообщения об ошибке SmartCaptcha.
Версия: 1.0.2
1 сентября 2026
- В шапке страниц модуля не отображался знак бренда: оформление ссылалось на файл «wintra-v.svg», а в поставку он не попал. Пустое место было на всех четырёх страницах. Файл добавлен.
Версия: 1.1.6
1 сентября 2026
- Из поставки убран неиспользуемый адрес обработчика. Файл «admin/ajax.php» и его страница в админке не вызывались ниоткуда — ни из кода модуля, ни из скриптов страниц. При этом адрес принимал учётные данные подключаемого источника и ходил с ними наружу, и был единственной точкой модуля без проверки демо-режима. Лишний адрес, который никто не открывает, всё равно требует присмотра, поэтому он удалён; при обновлении файлы убираются и с уже установленных сайтов.
- Запасные тексты переведены на латиницу. Подписи плашки демо-режима, сообщение «модуль не подключён» и запасное название модуля были записаны в коде по-русски. Архив маркетплейса собирается в кодировке cp1251, и на сайте в UTF-8 такой текст показывается вопросительными знаками. Видны эти строки только когда языковой файл почему-то не прочитался — то есть ровно тогда, когда что-то уже не так, и читаемое сообщение нужнее всего.
- Внутренние файлы больше не уезжают в поставку. У модуля нет отдельной папки исходников, поэтому в архив 1.1.5 попал «CHANGELOG.md», а при полной сборке уехали бы и остальные наши документы. Добавлен список исключений сборки.
Версия: 1.1.9
1 сентября 2026
- Модуль больше не может уронить соседний модуль Винтры. Класс плашки демо-режима носил общее имя «WintraTrialNotice» — такое же, как в других наших модулях. Если рядом стоял ещё один, класс объявлялся второй раз и сайт падал с фатальной ошибкой, причём падал именно сосед, а не виновник. Так 22.08.2026 на боевом сайте побелела страница у клиента. Класс переименован в «WintraImgGenTrialNotice».
- Проверка сайта Битрикса больше не жалуется на таблицы модуля. Кодировка таблиц была задана в коде жёстко, и на базе с другой кодировкой штатная проверка «Кодировки таблиц в БД» отдавала ошибку. Теперь модуль не называет кодировку вовсе и берёт ту, что стоит у базы; уже созданные таблицы приводятся к ней при обновлении.
- Подсчёт элементов и список значений свойства требуют одноразовый токен. Раньше эти два адреса проверяли только права администратора. Этого мало: запрос, подделанный с чужой страницы, идёт с куками самого администратора и проверку проходит — то есть посторонний сайт мог заставить наш перебирать инфоблок. Остальные адреса модуля токен требовали давно, эти два оставались без него.
- Последний адрес модуля без проверки демо-режима закрыт. Список значений свойства читался через инфоблоки и классов модуля не требовал — именно поэтому проверка на нём и отсутствовала. После окончания демонстрационного периода адрес отвечал так, будто модуль работает.
- Из поставки убраны два файла, которые никто не открывал. «js/admin.min.js» был второй копией «js/admin.js», и не подключался ни одной страницей — а вторая копия одной и той же логики не остаётся одинаковой, она тихо расходится. «lib/menu-helper.php» остался на диске от версии 1.1.7. Оба удаляются и с уже установленных сайтов.
- Убран мёртвый запасной блок на одиннадцати страницах. Он подключал «include.php», «если классы не загрузились». Защитой это не было никогда: в сборке маркетплейса «include.php» — защитный файл, который при истёкшем демо возвращает отказ ещё до объявления классов, и повторно он всё равно не выполняется. Читался блок при этом как рабочая страховка.
Версия: 1.5.0
1 сентября 2026
- Габариты доезжают на сайт тремя разными числами, а не одной длиной трижды. Формат YML держит все три размера в одной строке «<dimensions>60.000/2.000/3.000</dimensions>», а в Битриксе длина, ширина и высота — три отдельных поля. Один тег на три поля не раскладывается: импорт приводил строку к числу и каждый раз получал 60 — длина ложилась верно, а ширина с высотой молча повторяли её. Ошибки нигде не было: файл верный, просто сопоставление не могло выразить нужное. Теперь рядом со старыми тегами выгружаются «<length_mm>», «<width_mm>» и «<height_mm>».
- Вес и размеры сразу в тех единицах, в каких их хранит Битрикс. YML считает вес в килограммах, а габариты в сантиметрах; Битрикс — в граммах и миллиметрах. Раньше пересчёт приходилось задавать в профиле импорта руками. Появился «<weight_g>» в граммах, а три новых тега габаритов сразу в миллиметрах — сопоставлять поля можно напрямую, без преобразований. Старые «<weight>» и «<dimensions>» остались как были, уже настроенные профили не тронуты.
- Незаполненный размер не превращается в ноль. Если в карточке СБИС задана только длина, в файл уедет только она, а ширина и высота останутся без тега — иначе импорт затёр бы нулями то, что уже стоит на сайте.
- У расписания появилось время запуска. Раньше задавался только интервал, а первый запуск вставал на «сейчас плюс интервал», то есть в случайное время. К тому же Битрикс считал следующий запуск от окончания предыдущего, и выгрузка каждые сутки уползала вперёд на длительность обмена. Где файл забирает импорт по расписанию хостинга, это ломает порядок: выгрузка заходит за время импорта, и на сайт начинает приезжать вчерашний файл — без единой ошибки в отчётах. Теперь рядом с интервалом есть поле времени, и заданный час держится.
- В таблице расписаний видно, когда будет следующий запуск. Значение берётся у самого Битрикса, а не считается заново: показывать надо то, что сайт действительно сделает.
- Таблицы модуля больше не спорят с кодировкой базы. Кодировка была зашита в код жёстко, и на базе с другой кодировкой штатная проверка сайта «Кодировки таблиц в БД» отдавала ошибку. Теперь модуль не называет кодировку вовсе и берёт ту, что стоит у базы; уже созданные таблицы приводятся к ней при обновлении.
- Модуль больше не спорит с соседними модулями Винтры за значок меню. Обработчик общего пункта «Винтра.Хаб» носил имя, одинаковое у нескольких наших модулей: на сайте с двумя из них иконка зависела от того, кто загрузился первым. Имя разведено по своему пространству имён.
- Из поставки убраны четыре неиспользуемых адреса. Папка «ajax/» дублировала живой обработчик и не вызывалась ниоткуда, при этом оставалась четырьмя лишними точками входа на сайте. При обновлении файлы удаляются и с уже установленных сайтов.
- Русские комментарии в разметке страниц переведены на латиницу. Пользователю они не видны, но в архиве превращались в «?».
Версия: 1.0.4
1 сентября 2026
Переход некоторых провайдеров на авторизацию по API‑токену.
Версия: 2.0.3
1 сентября 2026
Исправлено сохранение срока действия ключа доступа при проверке подключения к Ozon Доставке для бизнеса.
Версия: 1.2.10
1 сентября 2026
Отказ слоя защиты страниц снова приходит текстом там, где форма ждёт разметку: JSON отдаётся только при явном запросе. Отклонённая отправка записывается в журнал один раз, а не дважды. Исправления к 1.2.9.
Версия: 1.4.5
1 сентября 2026
Исправление уязвимостей
Версия: 1.0.16
1 сентября 2026
- Скорректирован вывод ошибок в виджете
- Исправлена ошибка IS_NO_BINDING при отмене заказа
- Добавлена подгрузка телефона из свойства для редакции ниже Бизнес
Версия: 1.0.6
1 сентября 2026