Sylius 1.9.10 已发布,PHP 电子商务平台
Sylius 1.9.10 现已发布。Sylius 是一个开源的 PHP 电子商务网站框架,基于 Symfony 和 Doctrine 构建,为用户量身定制解决方案。可管理任意复杂的产品和分类,每个产品可以设置不同的税率,支持多种配送方法,集成 Omnipay 在线支付。
修复漏洞:
- 在 Sylius/Sylius 中的内容上传(“跨站点脚本”)期间对 SVG 文件的清理不当
- 添加缺少的 HTTP 标头,以避免登录表单点击劫持
- 在 sylius/sylius 中注销后,使用返回按钮暴露敏感信息
其他
- #13275 [维护] 添加有关 doctrine/dbal 要求的注释
- #13282 [API] 还原购物车和结帐响应中选中键的更改
- #13730 [维护] 将冲突添加到 symfony/framework-bundle ,以解决 API 场景中路径前缀的问题
- #13750 [Admin][Shop] placehold.it 替换为本地占位符(@ernestWarwas)
- #13765 [安全] 修复了 SVG XSS、登录用户的错误缓存和点击劫持。
更新公告:https://github.com/Sylius/Sylius/releases/tag/v1.9.10