Bezpieczne pola własne

Opis

Bezpieczne pola niestandardowe (SCF) rozszerzają możliwości WordPressa, przekształcając go w elastyczne narzędzie do zarządzania treścią. Dzięki SCF zarządzanie niestandardowymi danymi staje się proste i wydajne.

Łatwe tworzenie pól na żądanie.
Konstruktor SCF ułatwia dodawanie pól do ekranów edycji WordPress, niezależnie od tego, czy dodajesz nowe pole „składników” do przepisu, czy projektujesz złożone metadane dla specjalistycznej witryny.

Elastyczność w rozmieszczaniu.
Pola można stosować w całym WordPressie — we wpisach, stronach, użytkownikach, terminach taksonomii, mediach, komentarzach, a nawet na stronach z niestandardowymi opcjami — organizując dane w wybrany przez siebie sposób.

Wyświetlaj bezproblemowo.
Korzystając z funkcji SCF, możesz wyświetlać niestandardowe dane pól w swoich szablonach, co ułatwia integrację treści dla programistów na wszystkich poziomach zaawansowania.

Kompleksowe rozwiązanie do zarządzania treścią.
Oprócz pól niestandardowych, SCF umożliwia rejestrowanie nowych typów wpisów i taksonomii bezpośrednio z interfejsu SCF, zapewniając większą kontrolę bez konieczności stosowania dodatkowych wtyczek lub niestandardowego kodu.

Dostępny i przyjazny dla użytkownika projekt.
Interfejs pola jest zgodny z natywnym projektem WordPressa, tworząc doświadczenie, które jest zarówno dostępne, jak i łatwe w użyciu dla twórców treści.

Zainstalowanie tej wtyczki spowoduje wyłączenie wtyczek o pasujących nazwach/funkcjonalnościach funkcji, zwłaszcza Zaawansowane pola własne, Zaawansowane pola własne Pro i starszych wtyczek Bezpieczne pola własne, aby uniknąć błędów kodu (jest to takie samo zachowanie jak w przypadku ACF Pro).

Więcej informacji o wtyczce Bezpieczne Własne Pola można znaleźć na stronie developer.wordpress.org/secure-custom-fields.

Funkcje

  • Przejrzysta i łatwa w obsłudze konfiguracja
  • Solidne funkcje do zarządzania treścią
  • Ponad 30 rodzajów pól

Zrzuty ekranu

  • Dodaj grupy pól niestandardowych.
  • Łatwe dodawanie własnej treści podczas pisania.
  • Potrzebujesz nowego typu treści? Po prostu go dodaj!
  • Łatwe poruszanie się po różnych typach pól.

Recenzje

2025-12-05
Great plugin — lightweight, reliable, and truly secure. Secure Custom Fields protects sensitive data without slowing down the site and integrates smoothly with WordPress workflows. Clean, simple, and does exactly what it promises. Recommended.
2025-10-22
I’ve been waiting for Wordpress to come up with this feature for years. This shouldn’t definitely be part of core. So glad I don’t have to pay for ACF to have something that should be part of Wordpress already out of the box for ages!
Przeczytaj 56 recenzji

Kontrybutorzy i deweloperzy

„Bezpieczne pola własne” jest oprogramowaniem open source. Poniższe osoby miały wkład w rozwój wtyczki.

Zaangażowani

Wtyczka „Bezpieczne pola własne” została przetłumaczona na 12 języków. Podziękuj tłumaczom za ich wkład.

Przetłumacz wtyczkę “Bezpieczne pola własne” na swój język.

Interesuje cię rozwój wtyczki?

Przeglądaj kod, sprawdź repozytorium SVN lub czytaj dziennik rozwoju przez RSS.

Rejestr zmian

6.7.1

Release Date 10 Dec 2025

Funkcje

  • JSON Schemas: Added Options Pages schema.

Fixes

  • Fixed too-early validation of schemas causing a fatal error.
  • Fix block validation on WordPress 6.2.

6.7.0

Release Date 3 Dec 2025

Funkcje

  • Tested compatibility up to WordPress 6.9.
  • Abilities support. Taxonomy abilities.
  • JSON schemas. Taxonomy schema.

6.6.0

Release Date 19 Nov 2025

Funkcje

  • Backported features up to 6.6.0.
  • Abilities API integration. Post Type abilities.
  • JSON schemas validation infrastructure.

Fixes

  • Fixed Function in network.php
  • SCF label in „More” menu.
  • Get the formatted_value from the original field value.
  • Blocks V3: Fix flexible content not working in sidebar – modal.
  • Use specific entity prefixes for key generation when duplicating entities.

6.5.7

Release Date 28 Aug 2025

Funkcje

  • Flexible Content layouts can now be renamed in the post editor, giving content editors better clarity when managing layouts.
  • Flexible Content layouts can now be disabled, preventing them from rendering on the frontend without needing to delete their data.
  • Flexible Content layouts can now be collapsed and expanded in bulk for faster content editing.
  • Editing a Flexible Content layout now highlights the layout being edited, making it easier to identify.
  • The Date and Date Time Picker fields can now be configured to default to the current date.
  • Custom Icon Picker tabs now work correctly when used inside an ACF Block.
  • Duplicating a Field Group no longer causes a fatal error when using Russian translations.
  • ACF classes no longer use dynamic class properties, improving compatibility with PHP 8.2+.
  • Field group metabox collapse and expand buttons are no longer misaligned in the post editor.
  • HTML is now escaped from field validation errors and tooltips.
  • Added a new source parameter to the /wp/v2/types REST API endpoint that allows filtering post types by their origin: core (WordPress built-in), scf (for SCF managed types), or other for the rest of CPTs.

Security

– Unsafe HTML in field group labels is now correctly escaped for conditionally loaded field groups, resolving a JS execution vulnerability in the classic editor.
– HTML is now escaped from field group labels when output in the ACF admin.
– Bidirectional and Conditional Logic Select2 elements no longer render HTML in field labels or post titles.
– The acf.escHtml function now uses the third party DOMPurify library to ensure all unsafe HTML is removed. A new esc_html_dompurify_config JS filter can be used to modify the default behaviour.
– Post titles are now correctly escaped whenever they are output by ACF code. Thanks to Shogo Kumamaru of LAC Co., Ltd. for the responsible disclosure.
– An admin notice is now displayed when version 3 of the Select2 library is used, as it has now been deprecated in favor of version 4.

6.5.6

Release discarded due to SVN errors.

6.5.5

Release Date 31 Jul 2025

Funkcje

  • Connect block attributes with custom fields via UI.
  • Remove the word 'New’ from default add-new* label values.

Poprawki błędów

  • Bug fix: Prevent fatal if class does not exist on Beta Features.

6.5.4

Release Date 30 Jul 2025

Revert from 6.5.2.

6.5.2

Release Date 30 Jul 2025

Funkcje

  • Connect block attributes with custom fields via UI.
  • Remove the word 'New’ from default add-new* label values.

6.5.1

Release Date 2 Jul 2025

Poprawki błędów

  • Command Palette: Use @wordpress\icons instead of Dashicons.

6.5.0

Data wydania 23 czerwca 2025

Ulepszenia i funkcje

  • Dodano obsługę palety poleceń.
  • Dodano podgląd edytora do źródła acf-field.
  • Dodano punkt końcowy umożliwiający pobranie pól niestandardowych rodzaju wpisu.
  • Dodano menu nawigacyjne jako rodzaj pola.
  • Dodano zgodność z Woo HPOS dla pól zamówień i subskrypcji. (Przeniesione z ACF)
  • Utworzono nowe opcje podczas edycji wartości pola w Selektorze. (Przeniesione z ACF)
  • Ostrzeżenie „Uciekający HTML” jest teraz domyślnie wyłączony. (Przeniesione z ACF)
  • Dodano nowy filtr acf/fields/icon_picker/{tab_name}/icons (przeniesiony z ACF)

Poprawki błędów

  • Zaktualizowano inicjalizację obiektu acfL10n, aby zapewnić jego globalną dostępność.
  • Bloki SCF są teraz wymuszane w trybie podglądu podczas edycji zsynchronizowanego wzorca. (Przeniesione z ACF)
  • SCF nie powoduje już nieskończonej pętli w bbPress podczas edycji odpowiedzi. (Przeniesione z ACF)
  • Zmiana typu pola nie powoduje już włączenia ustawienia „Zezwalaj na dostęp do wartości w interfejsie użytkownika edytora”. (Przeniesione z ACF)
  • Bloki zarejestrowane za pomocą acf_register_block_type() z wartością parent równą null nie powodują już problemów z rejestracją. (Przeniesione z ACF)
  • Naprawiono paginację powtarzacza AJAX. (Przeniesione z ACF)
  • Pola Powtarzacza z podziałem na strony nie zapisują już zduplikowanych wartości podczas zapisywania w zamówieniu WooCommerce z wyłączonym systemem HPOS (przeniesione z ACF)

Testowanie

  • Dodano początkową partię testów e2e.

6.4.2

Data wydania 14 kwietnia 2025 r.

  • Rozwiązano problem z nieprawidłowym przetwarzaniem tłumaczenia krótkiego kodu.
  • Ulepszono walidację adresu URL w polu administracyjnym.

6.4.1

Data wydania 7 marca 2025 r.

  • Rozdzielono z Zaawansowane Pola Niestandardowe® (Advanced Custom Fields®)
  • Różne aktualizacje standardów kodowania.
  • Zaktualizowano, aby dla wszystkich ciągów znaków opierać się na pakietach tłumaczeń WordPress.org.

6.3.9

Data wydania 22 października 2024

  • Wydanie aktualizacji wersji

6.3.6.3

Data wydania 15 października 2024

  • Bezpieczeństwo – Edycja pola w edytorze grupy pól nie może już wykonywać przechowywanej luki XSS. Dziękujemy Duc Luong Tran (janlele91) z Viettel Cyber ​​Security za odpowiedzialne ujawnienie
  • Bezpieczeństwo – Wywołania zwrotne pola meta typu treści i taksonomii nie mają już dostępu do żadnych wartości super globalnych, co jeszcze bardziej wzmacnia oryginalną poprawkę z wersji 6.3.6.2
  • Naprawiono – Pola SCF są teraz prawidłowo sprawdzane, gdy są używane w edytorze bloków i dołączone do panelu bocznego

6.3.6.2

Data wydania 12 października 2024

  • Bezpieczeństwo – W wersji 6.3.6.1 wprowadzono poprawkę zabezpieczającą, która obejmuje także $_REQUEST.
  • Fork – Zmień nazwę wtyczki na Bezpieczne Pola Niestandardowe (Secure Custom Fields).

6.3.6.1

Data wydania 7 października 2024

  • Bezpieczeństwo – Zdefiniowane przez SCF wywołania zwrotne pola meta typu treści i taksonomii nie mają już dostępu do danych $_POST. (Dziękujemy zespołowi ds. bezpieczeństwa Automattic za ujawnienie informacji)