Opis
Monitoruj aktywność na swoich witrynach WordPress i uzyskaj jasny wgląd w to, co się dzieje, dzięki szczegółowemu rejestrowaniu użytkowników i zdarzeń.
Zachowaj dzienniki WordPress wszystkiego, co dzieje się w twoich witrynach i sieciach wielostanowiskowych dzięki Dziennikowi aktywności WP natychmiast, bez pisania linii kodu.
- Łatwe wykrywanie podejrzanej aktywności w Twojej witrynie WordPress, zanim dojdzie do jej eskalacji
- Rejestruj nieudane próby logowania w celu wykrycia potencjalnych naruszeń bezpieczeństwa i wzmocnienia ochrony witryny
- Śledź logowania i wylogowania użytkowników, aby zapewnić konsekwentne przestrzeganie umów SLA
- Monitoruj aktywność i produktywność użytkowników, aby zwiększyć odpowiedzialność
- Wiadomo dokładnie, co robią wszyscy twoi użytkownicy w czasie rzeczywistym
- Wiedz, co działo się przed awarią, aby szybciej i łatwiej rozwiązywać problemy
- Zapewnij zgodność z przepisami i standardami, takimi jak RODO i PCI DSS
- Lepiej zarządzaj i organizuj swoją witrynę i użytkowników dla sprawniejszego działania
- Prosta konfiguracja gwarantuje, że szybko i łatwo zaczniesz czerpać korzyści
Dziennik aktywności WP to kompletne rozwiązanie do rejestrowania, pomagające setkom tysięcy administratorów i specjalistów ds. bezpieczeństwa śledzić zmiany na ich stronach internetowych dzięki monitorowaniu aktywności użytkowników w czasie rzeczywistym.
Potrzebujesz bardziej rozbudowanych funkcji? Odblokuj zaawansowane raportowanie, eksportowanie/mirrorowanie, zarządzanie sesjami i alerty w czasie rzeczywistym dzięki Dziennik aktywności WP premium lub enterprise.
Co WordPress zmienia w śledzeniu dziennika aktywności WP
Dziennik aktywności witryny jest ważny dla poprawy rozwiązywania problemów, zgodności, zarządzania użytkownikami i bezpieczeństwa.
Pobierz Dziennik aktywności WP i śledź wydarzenia na swojej stronie. Dziennik nie tylko informuje o tym, że wpis, profil użytkownika lub obiekt został zaktualizowany, ale także pozwala dokładnie wiedzieć, co się zmieniło, kiedy i co zawiera dziennik użytkownika (przez kogo), dzięki czemu zawsze masz potrzebne informacje.
Poniżej znajduje się podsumowanie zmian, które wtyczka może rejestrować:
-
Zmiany wpisów, stron i własnych typów treści: status, zmiany treści, tytuł, adres URL, pole własne i inne zmiany metadanych
-
Tagi i zmiany kategorii: tworzenie, modyfikowanie, kasowanie i dodawanie/usuwanie ich z wpisów
-
Zmiany widżetu i menu: tworzenie, modyfikowanie lub usuwanie ich
-
Zmiany użytkownika: użytkownik utworzony lub zarejestrowany, usunięty lub dodany do witryny w sieci witryn (multisite)
-
Zmiany profilu użytkownika: zmiana hasła, adresu e-mail, nazwy wyświetlanej i roli
-
Rejestrowanie dostępu: logowanie użytkownika, wylogowanie, nieudane logowania i kończenie innych sesji
-
Zmiany rdzenia i ustawień WordPress: zainstalowane aktualizacje, bezpośrednie odnośniki, domyślna rola, adres URL i inne zmiany w całej witrynie
-
Zmiany w sieci witryn WordPress (multisite): dodawanie, usuwanie lub archiwizowanie witryn, dodawanie lub usuwanie użytkowników z witryn itp.
-
Zmiany wtyczek i motywów, takie jak instalowanie, włączanie, wyłączanie, odinstalowywanie i aktualizowanie
-
Zmiany w bazie danych WordPress: gdy wtyczka dodaje lub usuwa tabelę
-
Zmiany we wtyczkach innych firm: WooCommerce Stores & products, Yoast SEO, RankMath, Termly, WPForms, Gravity Forms, Advanced Custom Fields (ACF), MainWP, ManageWP, WP Umbrella i inne popularne wtyczki WordPress
-
Zmiany plików witryny WordPress: nowe pliki dodane lub istniejące pliki zmodyfikowane lub usunięte.
Zarejestrowane szczegóły zdarzenia
Szczegółowe rejestrowanie zdarzeń zapewnia, że dla każdego zdarzenia, które zarejestruje wtyczka, raportuje:
- Data & czas (i milisekundy), kiedy to się stało
- Użytkownik & rola użytkownika, który dokonał zmiany
- Źródłowy adres IP, z którego nastąpiła zmiana
- Obiekt, w którym nastąpiła zmiana
Zapoznaj się z Identyfikatory zdarzeń dziennika aktywności WordPress, aby uzyskać pełną listę wszystkich zmian, które Dziennik aktywności WP może rejestrować oraz szczegółowe wyjaśnienie jaką zmianę reprezentuje każdy identyfikator zdarzenia.
💎 Uaktualnij do wersji premium Dziennik aktywności WP i zyskaj jeszcze więcej
Edycja premium Dziennika aktywności WP przenosi śledzenie aktywności użytkowników WordPress na wyższy poziom. Zawiera jeszcze więcej funkcji, w tym dublowanie dzienników, wsparcie klasy korporacyjnej, zarządzanie sesjami użytkowników i wiele więcej!
Lista funkcji premium
- Sprawdź, kto jest zalogowany i monitoruj jego bieżącą aktywność w czasie rzeczywistym
- Wyloguj dowolnego użytkownika jednym kliknięciem przycisku
- Generuj w pełni konfigurowalne raporty HTML i CSV w celu łatwej analizy danych
- Otrzymuj powiadomienia e-mail, SMS i Slack o ważnych zmianach (w pełni konfigurowalne)
- Użyj filtrów wyszukiwania, aby dostosować wyniki i znaleźć to, czego potrzebujesz w ciągu kilku sekund
- Przechowuj dzienniki aktywności w zewnętrznej bazie danych w celu zwiększenia bezpieczeństwa i skalowalności
- Mirroruj dziennik aktywności do systemów zarządzania dziennikami, takich jak AWS CloudWatch, Loggly, Papertrail i innych w czasie rzeczywistym
- Mirroruj dzienniki do systemów komunikacji biznesowej, takich jak Slack
- Wyślij kopię dziennika aktywności swojej witryny do pliku dziennika na swoim serwerze internetowym
- Archiwizuj stare dane dziennika aktywności do innej bazy danych w celu lepszego przechowywania i zarządzania dziennikiem
- Dodaj notatki do wpisów w dzienniku aktywności dla lepszego kontekstu i wewnętrznej dokumentacji
Zapoznaj się z funkcje i zalety wtyczki Dziennik aktywności WP, aby dowiedzieć się więcej o korzyściach płynących z uaktualnienia do wersji premium Dziennika aktywności WP.
🔌 Obsługa zewnętrznych wtyczek Dziennika aktywności WP
Wszystkie wersje Dziennika aktywności WP obejmują śledzenie aktywności dla wtyczek innych firm, w tym (w kolejności alfabetycznej):
- Zaawansowane pola własne (ACF) – rejestruj zmiany w rodzajach wpisów, taksonomiach i terminach taksonomii
- bbPress – śledź zmiany na forach, w tematach i ustawieniach bbPress
- Gravity Forms – śledź zmiany ustawień Gravity Forms, formularzy i wpisów (potencjalnych klientów)
- LearnDash – śledź zmiany w kursach, lekcjach i innych elementach systemu, a także aktywność uczniów, taką jak zapisywanie się na kursy, lekcje i quizy oraz ich ukończenie.
- MemberPress – rejestruj zmiany w ustawieniach wtyczki, członkostwach, płatnościach, subskrypcjach i innych działaniach
- Narzędzia do zarządzania wieloma witrynami – śledź zmiany w całej sieci dla MainWP, ManageWP, Modular DS, Infinite WP, WP Umbrella, WP Remote i innych wtyczek do zarządzania wieloma witrynami
- Paid Membership Pro – rejestruj zmiany poziomów członkostwa, przypisania użytkowników i nie tylko. Użytkownicy wersji premium mogą również śledzić aktywność związaną z zamówieniami i kasami, a także uzyskać dostęp do panelu aktywności członków w profilu każdego członka, aby uzyskać natychmiastowy wgląd w ostatnie działania.
- RankMath – rejestruj zmiany w ustawieniach RankMath, konfiguracjach SEO i edycjach SEO na stronie
- Przekierowania – prowadź dziennik zmian przekierowań i grup przekierowań
- Termly – rejestruj zmiany w ustawieniach i konfiguracjach Termly
- WooCommerce – prowadź dziennik zmian ustawień sklepu, zamówień, produktów, kuponów i nie tylko
- WPForms – rejestruj zmiany w ustawieniach WPForms, formularzach, plikach formularzy i wpisach (leadach)
- Yoast SEO – śledź zmiany w ustawieniach Yoast SEO i on-page SEO w meta boxie Yoast SEO
Dodatkowe funkcje dla ulepszonego monitorowania i zarządzania
Zarówno darmowa, jak i premium edycja Dziennika aktywności WP zawiera szereg funkcji niezwiązanych z rejestrowaniem, które sprawiają, że wtyczka jest kompletnym rozwiązaniem do rejestrowania WordPress. Oto, co jest zawarte w zestawie:
Darmowe
- Wbudowana obsługa odwrotnych serwerów proxy i zapór aplikacji internetowych
- Integracja z WhatIsMyIpAddress.com – uzyskaj wszystkie informacje o adresie IP za pomocą jednego kliknięcia
- Ogranicz, kto może przeglądać dziennik aktywności WordPress według użytkowników lub ról
- Włącz lub wyłącz indywidualne identyfikatory zdarzeń z dziennika aktywności
- Konfigurowalny widżet kokpitu podkreślający najnowsze krytyczne działania
- Konfigurowalne zasady przechowywania dziennika aktywności WordPress
- Wyświetlaj awatary użytkowników w wydarzeniach dla lepszej rozpoznawalności
- I wiele więcej!
Premium
Wszystko, co jest zawarte w darmowej edycji, plus:
- Pełna obsługa WordPress multisite
- Twórz własne alerty i powiadomienia, aby monitorować dodatkowe funkcje
- Import i eksport ustawień wtyczek
- Dziennik aktywności w czasie rzeczywistym widoczny na pasku narzędzi administratora WordPress
- I wiele więcej!
🛠️ Obsługa wtyczek darmowych i premium
Jeśli napotkasz jakiekolwiek problemy z darmową edycją Dziennika aktywności WP, możesz napisać i uzyskać pomoc na forach wsparcia WordPress.org. Możesz również znaleźć więcej informacji technicznych i dokumentację wtyczki na bazie wiedzy Melapress.
Wtyczki premium obejmują pełny rok bezpłatnych aktualizacji i dedykowane indywidualne priorytetowe wsparcie e-mail. Oznacza to, że otrzymujesz bezpośredni dostęp do naszego zespołu wsparcia, który pomoże ci w przypadku jakichkolwiek pytań lub problemów związanych z wtyczkami.
Jak opisano na:
- Kinsta
- Pagely
- Shout Me Loud.
- The Dev Couple
- WPKube
- Techwibe.
- Tidy Repo
- KitPloit
- i wielu innych rzeczy.
UTRZYMYWANE & WSPIERANE przez MELAPRESS
Melapress opracowuje wysokiej jakości wtyczki do zarządzania i zabezpieczania WordPressa, takie jak Bezpieczeństwo logowania Melapress, WP 2F i Edytor ról Melapress.
Przejrzyj naszą listę Wtyczki bezpieczeństwa i administracji WordPress, aby zobaczyć, w jaki sposób nasze wtyczki mogą pomóc Ci lepiej zarządzać i poprawić bezpieczeństwo i administrację twoich witryn WordPress i użytkowników.
Instalacja Dziennika aktywności WP
Zainstaluj Dziennik aktywności WP z poziomu WordPress
- Przejdź do zakładki 'Wtyczki > Dodaj nową’.
- Wyszukaj 'Dziennik aktywności WP’
- Zainstaluj i aktywuj wtyczkę Dziennik aktywności WP
- Zezwalaj lub pomijaj śledzenie diagnostyczne
Zainstaluj Dziennik aktywności WP ręcznie
- Wyodrębnij plik ZIP wtyczki i prześlij go do katalogu
/wp-content/plugins/ - Aktywuj wtyczkę Dziennik aktywności WP z menu „Wtyczki” w WordPress
- Zezwalaj lub pomijaj śledzenie diagnostyczne
Zrzuty ekranu

Dzienniki aktywności WordPress, z których administrator witryny może zobaczyć wszystkie zmiany użytkowników i witryny. 
Zobacz, kto jest zalogowany do twojego WordPressa i zarządzaj sesjami użytkowników za pomocą funkcji Zarządzanie sesjami użytkowników w wersji premium. 
Ustawienia wtyczki, w których administrator witryny może skonfigurować ogólne ustawienia wtyczki, takie jak obsługa odwrotnego proxy, kto może zarządzać wtyczką itp. 
Użyj Inspektora zdarzeń, aby zobaczyć więcej szczegółów technicznych na temat każdego zdarzenia w dzienniku aktywności, takich jak identyfikator sesji i ciąg UserAgent. 
Skonfiguruj powiadomienia e-mail WordPress i natychmiastowe powiadomienia SMS lub Slack za pomocą modułu Email, SMS & powiadomienia Slack w edycji Premium. 
Przeszukuj dziennik aktywności WordPress za pomocą filtrów, aby dostosować wyniki wyszukiwania. 
Sekcja Włącz/wyłącz zdarzenia, w której administratorzy mogą wyłączyć lub włączyć zdarzenia dziennika aktywności. 
Przeglądarka dziennika aktywności superadministratora w wielostanowiskowej instalacji sieciowej WordPress umożliwia administratorowi przeglądanie dzienników z całej sieci lub filtrowanie dzienników określonej witryny. 
Dziennik aktywności WP jest zintegrowany z wbudowanym systemem rewizji WordPress, dzięki czemu możesz zobaczyć, jakie zmiany treści wprowadzają użytkownicy w twoich postach, stronach i własnych rodzajach wpisów WordPress. Aby uzyskać więcej informacji, przeczytaj Zapisuj wszystkie zmiany treści WordPress. 
Wykonaj kopię lustrzaną dziennika aktywności WordPress do zewnętrznego rozwiązania, takiego jak Syslog lub Papertrail, aby scentralizować rejestrowanie w edycji premium, aby zapewnić, że dzienniki są zawsze dostępne i nie można nimi manipulować w niefortunnym przypadku ataku hakerskiego. 
Użyj ustawień wtyczki, aby wykluczyć obiekty z dzienników, skonfigurować automatyczne przycinanie zdarzeń, które znaczniki czasu mają być wyświetlane w dziennikach i wiele więcej. Wtyczka jest w pełni konfigurowalna. 
Generuj dowolne raporty statystyczne z dziennika aktywności w wersji Premium. Możesz zobaczyć statystyki, takie jak liczba nowo zarejestrowanych użytkowników, liczba zmian profilu użytkownika, liczba logowań, różne adresy IP na użytkownika i wiele więcej. 
Skorzystaj z wersji Premium, aby wyeksportować dowolne dane dziennika aktywności do raportu HTML lub pliku CSV. Pliki CSV są najczęściej obsługiwanym formatem i mogą być łatwo odczytywane, analizowane i importowane do systemów innych firm.
Najczęściej zadawane pytania
-
Czy darmowa wersja Dziennika aktywności WP ogranicza ilość gromadzonych danych?
-
Nie, darmowa edycja nie ogranicza danych zbieranych przez wtyczkę. Wszystkie zdarzenia rejestrowane przez edycję premium są dostępne w edycji bezpłatnej. Edycja premium dodaje dodatkowe funkcje, takie jak rozbudowane opcje filtrowania dzienników, integracja zewnętrznej bazy danych / usługi zarządzania dziennikami, zarządzanie sesjami użytkowników i wiele innych.
-
Jak długo Dziennik aktywności WP przechowuje dane?
-
Dane dziennika mogą być przechowywane przez czas nieokreślony zarówno w wersji darmowej, jak i premium. Domyślnie wtyczka przechowuje wszystkie dane dziennika audytu przez 3 miesiące, jednak można to zmienić za pomocą kreatorów konfiguracji początkowej lub ustawień wtyczki (polityki przechowywania dziennika aktywności).
-
Gdzie wtyczka przechowuje dziennik?
-
Domyślnie dziennik jest przechowywany w bazie danych WordPress. Dziennik aktywności WP
w wersji Enterprise zawiera opcję zapisywania dziennika aktywności w zewnętrznej bazie danych i tworzenia kopii lustrzanych dziennika do AWS Cloudwatch, Loggly, Papertrail, Syslog i innych SIEM-ów -
Czy dziennik można wyeksportować?
-
Tak, log można łatwo wyeksportować jako CSV lub HTML. Moduł raportów dostępny we wtyczce w wersji premium jest wymagany dla tej funkcjonalności.
-
W jaki sposób dziennik aktywności WP poprawia bezpieczeństwo?
-
Dziennik aktywności WP prowadzi rejestr działań użytkowników i systemu związanych z bezpieczeństwem, w tym między innymi logowań, wylogowań, nieudanych prób logowania, zmian ustawień i konfiguracji oraz edycji wpisów. Ten dziennik bezpieczeństwa może nie tylko ujawnić podejrzane lub niepożądane zachowanie, ale także pomóc w kryminalistyce i sekcji zwłok w celu szybszego odzyskania danych.
-
Kto może przeglądać dziennik aktywności?
-
Domyślnie wszyscy użytkownicy z rolą administratora mogą przeglądać dziennik aktywności. Możesz jednak ograniczyć to do konkretnego administratora lub przyznać dostęp innym użytkownikom za pomocą ustawień wtyczki. Zapoznaj się z Uprawnienia dziennika aktywności WordPress, aby uzyskać więcej informacji na temat tego, jak możesz to zrobić.
-
Czy wtyczka wysyła jakiekolwiek dane dziennika do Melapress?
-
Nie, wtyczka nie wysyła do nas żadnych danych dziennika. Jedyne dane, jakie otrzymujemy, to dane licencyjne z wersji premium wtyczki.
-
Czy wtyczka otrzymuje aktualizacje?
-
Aktualizujemy wtyczkę dość regularnie, aby zapewnić, że będzie ona nadal działać w doskonałej formie, dodając od czasu do czasu nowe funkcje.
-
Czy Dziennik aktywności WP spowolni moją witrynę internetową?
-
Dziennik aktywności WP nie spowolni twojej witryny. Każda wersja jest testowana przed wydaniem, aby upewnić się, że działa w najlepszy możliwy sposób. Mając to na uwadze, musisz upewnić się, że twój serwer WordPress ma odpowiednie zasoby, aby zarządzać obciążeniem witryny.
-
Jak uzyskać pomoc techniczną?
-
Wsparcie dla darmowej wersji wtyczki jest świadczone wyłącznie za pośrednictwem forów pomocy technicznej WordPress.org. Możesz również zapoznać się z naszymi stronami wsparcia dla całej dokumentacji technicznej i produktowej.
Jeśli korzystasz z wersji premium, otrzymujesz bezpośredni dostęp do naszego zespołu wsparcia za pośrednictwem wsparcia e-mail.
-
Jak mogę zgłosić błędy bezpieczeństwa?
-
Możesz zgłaszać błędy bezpieczeństwa poprzez Program ujawniania luk w zabezpieczeniach Patchstack. Użyj tego formularza. Aby uzyskać więcej informacji, zapoznaj się z naszym Programem bezpieczeństwa wtyczek Melapress.
-
Jak Dziennik aktywności WP wypada na tle konkurencji?
-
Dziennik aktywności WP wyróżnia się jako jedno z najbardziej szczegółowych rozwiązań do rejestrowania aktywności WordPress na rynku. W przeciwieństwie do wielu konkurentów, oferuje:
- Nieograniczona retencja dzienników – przechowuj pełną historię wszystkich aktywności użytkowników i systemu bez arbitralnych limitów
- Szczegółowe informacje o zdarzeniach – zobacz, kto dokonał każdej zmiany, kiedy to się stało i z jakiego adresu IP
- Bogate w funkcje monitorowanie – w tym śledzenie aktywności w czasie rzeczywistym, zarządzanie sesjami użytkowników, zaawansowane raportowanie, alerty i obsługa szerokiej gamy wtyczek innych firm
- Program ujawniania luk w zabezpieczeniach – za pośrednictwem Patchstack umożliwiamy badaczom bezpieczeństwa odpowiedzialne zgłaszanie luk w zabezpieczeniach, pomagając nam szybko rozwiązywać potencjalne problemy i utrzymywać bezpieczną wtyczkę dla wszystkich użytkowników
Te możliwości sprawiają, że Dziennik aktywności WP jest kompleksowym rozwiązaniem dla bezpieczeństwa witryny, rozwiązywania problemów i zgodności, pomagając administratorom i zespołom ds. bezpieczeństwa zachować pełną widoczność ich witryn WordPress i sieci wielostanowiskowych.
Recenzje
Kontrybutorzy i deweloperzy
„Dziennik aktywności WP” jest oprogramowaniem open source. Poniższe osoby miały wkład w rozwój wtyczki.
ZaangażowaniWtyczka „Dziennik aktywności WP” została przetłumaczona na 12 języków. Podziękuj tłumaczom za ich wkład.
Przetłumacz wtyczkę “Dziennik aktywności WP” na swój język.
Interesuje cię rozwój wtyczki?
Przeglądaj kod, sprawdź repozytorium SVN lub czytaj dziennik rozwoju przez RSS.
Rejestr zmian
5.6.2 (01.04.2026)
-
Nowe identyfikatory zdarzeń dla Learndash
- ID 11020 – Kurs został wyświetlony.
- ID 11021 – W edytorze otwarto kurs.
- ID 11215 – Wyświetlono lekcję.
- ID 11216 – Lekcja została otwarta w edytorze.
-
Nowe funkcje
- Dodaliśmy formularz do wyłączania wtyczek, żeby użytkownicy mogli dzielić się swoimi opiniami.
-
Ulepszenie wtyczki i funkcjonalności
- Dane uwierzytelniające do interfejsów API Twilio i Slack (identyfikator konta, token uwierzytelniający, token bota) można teraz zdefiniować jako stałe PHP w pliku
wp-config.php. Gdy stała zostanie zdefiniowana, ma ona pierwszeństwo przed wartością zapisaną w bazie danych, co zmniejsza ryzyko wycieku danych w przypadku włamania do bazy. - Dodano sekundy w kolumnie czasu raportu, żeby zwiększyć dokładność i zapewnić spójność z innymi formatami eksportu.
- Dodaliśmy pole meta o statusie
włączone/wyłączonedo identyfikatorów zdarzeń aktualizacji wtyczek i motywów (5004,5031), dzięki czemu użytkownicy mogą sprawdzić, czy wtyczka lub motyw były aktywne w momencie aktualizacji. - Ulepszono działanie przycisku testowania integracji ze Slackiem: przycisk teraz poprawnie sygnalizuje niepowodzenie, gdy API Slacka zwraca odpowiedź
{"ok": false}, a zamiast fałszywego wskaźnika powodzenia wyświetla się właściwy komunikat o błędzie. - Zmieniono nazwę przycisku „Wyślij testowy komunikat na Slacku” na „Wyślij testową wiadomość na Slacku”. Dodano ostrzeżenie wyświetlane w przypadku korzystania z zaszyfrowanych stałych kluczy API oraz poprawiono inne etykiety przycisków i komunikaty weryfikacyjne w interfejsie użytkownika ustawień Slacka.
wsal_generate_reports_cronoraz wszystkie inne niestandardowe zdarzenia cron WSAL są teraz prawidłowo usuwane po wyłączeniu wtyczki, co zapobiega rejestrowaniu przez WordPress błędów typubłąd zmiany harmonogramu cron: invalid_schedulepo wyłączeniu wtyczki.- Cotygodniowe raporty automatyczne uwzględniają teraz poprawnie ustawienie „Tydzień zaczyna się w” w menu Ustawienia > Ogólne, dzięki czemu raporty są planowane od właściwego dnia rozpoczęcia tygodnia.
- Zmniejszono liczbę powiadomień związanych z identyfikatorem zdarzenia
2055, wywoływanym podczas wspólnej edycji wpisów (funkcja wprowadzona w wersji beta rdzenia WordPressa 7.0). Zdarzenia są teraz lepiej filtrowane, co pozwala uniknąć generowania setek zbędnych wpisów w dzienniku podczas jednej sesji wspólnej edycji. - Wzmocniono zabezpieczenia w całej wtyczce: naprawiono liczne naruszenia standardów kodowania WordPressa, dodano brakujące zabezpieczenia przed bezpośrednim dostępem do plików, usunięto nieeskapowane dane wyjściowe (zagrożenie XSS), dodano ochronę przed atakami CSRF do wywołań AJAX związanych z zamykaniem powiadomień oraz rozwiązano inne problemy wykryte podczas audytu PCP rdzenia WordPressa.
- Oświadczenia dotyczące licencji w nagłówkach plików PHP w katalogu
classes/Helpers/zostały sprawdzone i poprawione, aby zapewnić zgodność z licencją GPL v3 tej wtyczki.
- Dane uwierzytelniające do interfejsów API Twilio i Slack (identyfikator konta, token uwierzytelniający, token bota) można teraz zdefiniować jako stałe PHP w pliku
-
Poprawki błędów
- Naprawiono: błąd krytyczny
wywołano funkcję składową get_name() dla typu boolwWooCommerce_Sensor_Helper_Second::event_order_items_removed(), gdy pozycje zamówienia nie mają przypisanych produktów WooCommerce. - Naprawiono: podczas przywracania zamówienia WooCommerce przez panel administracyjny pojawiał się błąd krytyczny.
- Naprawiono: funkcje Rank Math
store_old_values()istore_old_values_delete()były rejestrowane za pomocąadd_action()zamiastadd_filter()w akcjachupdate_post_metadataidelete_post_metadata. Oba wywołania zwrotne deklarowały też typy zwracanevoidi nie zwracały$check, co po cichu resetowało łańcuch filtrów i powodowało, że skróty z wtyczek innych firm (np. Events Calendar Pro) były ignorowane. - Naprawiono: ostrzeżenie PHP
niezdefiniowany klucz tablicy „alert_id”w plikuclass-mainwp-helper.phpw linii 535 podczas korzystania z integracji MainWP. - Naprawiono: kilka drobnych problemów związanych z interfejsem użytkownika i doświadczeniem użytkownika w funkcji eksportu/importu ustawień.
- Naprawiono: usunięto fragmenty kodu pozostałe po przestarzałym identyfikatorze zdarzenia 2106.
- Naprawiono: dodano dodatkowe sprawdzanie poprawności tagów po stronie JavaScript w kreatorze konfiguracji mirroringu, aby zapobiec sporadycznym problemom związanym z niektórymi znakami specjalnymi.
- Naprawiono: błąd krytyczny
Zapoznaj się z pełnym dziennikiem zmian wtyczki, aby uzyskać bardziej szczegółowe informacje o nowościach, ulepszeniach i poprawkach w poprzednich aktualizacjach wersji Dziennika aktywności WP.
