AddOn


Business Partner Addon

Beschreibung

Verwaltet Business Partner

Sehr einfaches Addon zum Verwalten von Business Partnern. Diese können in Kategorien unterteilt werden.


Umsetzung

www.design-to-use.de zum Profil

Steinsack 10 79541 Lörrach www.design-to-use.de

Versionen

1.1.1

Für REDAXO
>=5.10.0
Veröffentlicht am
09.08.2026
Require / PHP
>=8.0

1.1.1:

  • Wartung: Interne CI-Dateien im Verzeichnis .github (GitHub Actions, Dependabot) werden nicht mehr mit dem Installer-Paket ausgeliefert.
  • Bugfix: Der Online/Offline-Schalter in der Backend-Liste funktioniert wieder. Beim Erzeugen des CSRF-geschützten Status-Links wurde der Platzhalter für die Datensatz-ID URL-kodiert und dadurch nicht mehr durch die echte ID ersetzt.
  • Barrierefreiheit/Sicherheit: In neuen Tabs öffnende Partner-Logo-Links (Modul 25-1) erhalten jetzt durchgängig rel="noopener noreferrer".
  • Security/Bugfix: Die save()-Methode in lib/Partner.php verwendet jetzt gebundene Parameter statt SQL-String-Konkatenation (Felder picture, url, online_status); IDs werden nach int gecastet. Verhindert SQL-Injection und rex_sql_exception bei Werten mit Anfuehrungszeichen.

1.1.0:

  • Backend: Abbrechen-Buttons in Partner- und Kategorieformularen fuehren jetzt wieder zur Liste.
  • Backend: CSRF-Schutz fuer Speichern-, Loesch- und Statusaktionen der Partnerverwaltung ergaenzt.
  • Backend: CSRF-Schutz fuer Modul-Installation, -Update und -Deinstallation auf der Setup-Seite ergaenzt.
  • Neues Modul 25-2 "D2U Business Partner - Business Partner (BS5)" hinzugefügt.
  • Modul 25-1 als "(BS4, deprecated)" markiert. Die BS4-Variante wird im nächsten Major Release entfernt.
  • README-/Hilfetexte und Setup auf BS5-Rollout angepasst.
  • Benötigt d2u_helper >= 2.1.0.
  • Backend-Listen sortierbar gemacht und Standardsortierungen von SQL-Queries auf rex_list-defaultSort umgestellt.
  • Security: Die media-is-in-use-Extension-Points in boot.php verwenden jetzt gebundene Parameter statt SQL-String-Konkatenation mit addslashes().
  • Security: Die save()-Methoden in lib/Category.php und lib/Partner.php verwenden jetzt gebundene Parameter statt SQL-String-Konkatenation mit addslashes().
  • Security: Modul-Ausgaben (modules/25/1/output.php, modules/25/2/output.php) härten Backend-Eingaben gegen XSS via rex_escape() für HTML- und Attributausgaben sowie Typecasts ((int)) für numerische Felder; externe Links erhalten rel="noopener".
  • Security: In pages/category.php wird der Partner-Name in der Lösch-Warnung (Kategorie wird noch verwendet) jetzt mit rex_escape() ausgegeben.
  • Bugfix: Modul 25-1 ("BS4") filterte Partner nicht nach Kategorie, weil eine undefinierte Variable an den Kategorie-Konstruktor übergeben wurde. Die Kategorie-ID wird jetzt korrekt aus dem Modulfeld gelesen.
  • Bugfix: update.php verwendete eine nicht definierte $sql-Variable, wodurch das Datenbank-Update mit einem Fatal Error abbrach. Die rex_sql-Instanz wird jetzt korrekt erzeugt.
  • Bugfix: In pages/category.php wurde Category::delete() mit einem überflüssigen Argument aufgerufen; der Aufruf ist nun korrekt parameterlos.
  • Bugfix: Korrektur des PHPDoc-Rückgabetyps von rex_d2u_partner_article_is_in_use() (string statt array) und Entfernung der wirkungslosen return $this;-Anweisung im Partner-Konstruktor.

1.0.1:

  • PHP-CS-Fixer Code Verbesserungen.
  • Anpassungen an Publish Github Release to Redaxo.
  • Bugfix: Rechteproblem behoben.
  • Bugfix: Beim Löschen von Artikeln und Medien die vom Addon verlinkt werden wurde der Name der verlinkenden Quelle in der Warnmeldung nicht immer korrekt angegeben.
  • Konvertierung der Datenbanktabellen zu utf8mb4.
  • Bugfix: Fehler beim Speichern von Namen mit einfachem Anführungszeichen behoben.

1.0:

  • Initiale Version.