Sylius 1.9.10 已发布,PHP 电子商务平台
Sylius 1.9.10 现已发布。Sylius 是一个开源的 PHP 电子商务网站框架,基于 Symfony 和 Doctrine 构建,为用户量身定制解决方案。可管理任意复杂的产品和分类,每个产品可以设置不同的税率,支持多种配送方法,集成 Omnipay 在线支付。 修复漏洞: 在 Sylius/Sylius 中的内容上传(“跨站点脚本”)期间对 SVG 文件的清理不当 添加缺少的 HTTP 标头,以避免登录表单点击劫持 在 sylius/sylius 中注销后,使用返回按钮暴露敏感信息 其他 #13275[维护] 添加有关doctrine/dbal要求的注释 #13282[API] 还原购物车和结帐响应中选中键的更改 #13730[维护] 将冲突添加到 symfony/framework-bundle ,以解决 API 场景中路径前缀的问题 #13750[Admin][Shop] placehold.it 替换为本地占位符(@ernestWarwas) #13765[安全] 修复了 SVG XSS、登录用户的错误缓存和点击劫持。 更新公告:https://github.com/...