AddOn
Business Partner Addon
Beschreibung
Verwaltet Business PartnerSehr einfaches Addon zum Verwalten von Business Partnern. Diese können in Kategorien unterteilt werden.
Umsetzung
www.design-to-use.de zum Profil
Steinsack 10 79541 Lörrach www.design-to-use.deVersionen
1.1.1
1.1.1:
- Wartung: Interne CI-Dateien im Verzeichnis
.github(GitHub Actions, Dependabot) werden nicht mehr mit dem Installer-Paket ausgeliefert. - Bugfix: Der Online/Offline-Schalter in der Backend-Liste funktioniert wieder. Beim Erzeugen des CSRF-geschützten Status-Links wurde der Platzhalter für die Datensatz-ID URL-kodiert und dadurch nicht mehr durch die echte ID ersetzt.
- Barrierefreiheit/Sicherheit: In neuen Tabs öffnende Partner-Logo-Links (Modul 25-1) erhalten jetzt durchgängig
rel="noopener noreferrer". - Security/Bugfix: Die
save()-Methode inlib/Partner.phpverwendet jetzt gebundene Parameter statt SQL-String-Konkatenation (Felderpicture,url,online_status); IDs werden nachintgecastet. Verhindert SQL-Injection undrex_sql_exceptionbei Werten mit Anfuehrungszeichen.
1.1.0:
- Backend: Abbrechen-Buttons in Partner- und Kategorieformularen fuehren jetzt wieder zur Liste.
- Backend: CSRF-Schutz fuer Speichern-, Loesch- und Statusaktionen der Partnerverwaltung ergaenzt.
- Backend: CSRF-Schutz fuer Modul-Installation, -Update und -Deinstallation auf der Setup-Seite ergaenzt.
- Neues Modul 25-2 "D2U Business Partner - Business Partner (BS5)" hinzugefügt.
- Modul 25-1 als "(BS4, deprecated)" markiert. Die BS4-Variante wird im nächsten Major Release entfernt.
- README-/Hilfetexte und Setup auf BS5-Rollout angepasst.
- Benötigt d2u_helper >= 2.1.0.
- Backend-Listen sortierbar gemacht und Standardsortierungen von SQL-Queries auf
rex_list-defaultSortumgestellt. - Security: Die
media-is-in-use-Extension-Points inboot.phpverwenden jetzt gebundene Parameter statt SQL-String-Konkatenation mitaddslashes(). - Security: Die
save()-Methoden inlib/Category.phpundlib/Partner.phpverwenden jetzt gebundene Parameter statt SQL-String-Konkatenation mitaddslashes(). - Security: Modul-Ausgaben (
modules/25/1/output.php,modules/25/2/output.php) härten Backend-Eingaben gegen XSS viarex_escape()für HTML- und Attributausgaben sowie Typecasts ((int)) für numerische Felder; externe Links erhaltenrel="noopener". - Security: In
pages/category.phpwird der Partner-Name in der Lösch-Warnung (Kategorie wird noch verwendet) jetzt mitrex_escape()ausgegeben. - Bugfix: Modul 25-1 ("BS4") filterte Partner nicht nach Kategorie, weil eine undefinierte Variable an den Kategorie-Konstruktor übergeben wurde. Die Kategorie-ID wird jetzt korrekt aus dem Modulfeld gelesen.
- Bugfix:
update.phpverwendete eine nicht definierte$sql-Variable, wodurch das Datenbank-Update mit einem Fatal Error abbrach. Dierex_sql-Instanz wird jetzt korrekt erzeugt. - Bugfix: In
pages/category.phpwurdeCategory::delete()mit einem überflüssigen Argument aufgerufen; der Aufruf ist nun korrekt parameterlos. - Bugfix: Korrektur des PHPDoc-Rückgabetyps von
rex_d2u_partner_article_is_in_use()(string statt array) und Entfernung der wirkungslosenreturn $this;-Anweisung imPartner-Konstruktor.
1.0.1:
- PHP-CS-Fixer Code Verbesserungen.
- Anpassungen an Publish Github Release to Redaxo.
- Bugfix: Rechteproblem behoben.
- Bugfix: Beim Löschen von Artikeln und Medien die vom Addon verlinkt werden wurde der Name der verlinkenden Quelle in der Warnmeldung nicht immer korrekt angegeben.
- Konvertierung der Datenbanktabellen zu utf8mb4.
- Bugfix: Fehler beim Speichern von Namen mit einfachem Anführungszeichen behoben.
1.0:
- Initiale Version.