Captcha өзгерістер журналы
Нұсқа: 1.5.0 - 2026-05-22 күні шығарылды
- Жаңа: Қатаң тоқтататын сұрау жиілігін шектеуші — captcha-қорғалған беттердегі әрбір GET және POST сұрауын санайды (wp-login / register / lost-password / comments, WooCommerce my-account / checkout / pay-for-order, Ultimate Multisite checkout / inline-login) және HTTP 429 жауабын,
Retry-Afterheader-ын және кездейсоқ tarpit кідірісін (1–5 с, қатаң шегі 15 с) қайтарады. - Жаңа: tarpit терезесін баптауға арналған
cap_rate_limit_tarpit_min/cap_rate_limit_tarpit_maxsettings. - Жаңа: сенімді IP ауқымдарын босатуға арналған
wu_cap_rate_limit_whitelist_ipfilter. - Жаңа: қатаң тоқтату жауабы жіберілердің дәл алдында іске қосылатын
wu_cap_rate_limit_will_blockaction. - Жаңа: Жалғандауға төзімді клиент IP-ын анықтау.
Captcha_Core::get_client_ip()(сұрау жиілігін шектеу bucket кіл ттері, captcha siteverifyremoteipжәне статистика IP hashes үшін негізгі ақиқат көзі) енді қатаң сенім үлгісін қолданады: REMOTE_ADDR төменгі шек болып табылады,CF-Connecting-IPтек тікелей peer ағымдағы Cloudflare IP ауқымының ішінде болғанда ғана ескеріледі, алX-Forwarded-Forтек тікелей peer әкімші баптаған trusted-proxy тізімінде болғанда ғана ескеріледі; келуші IP-ына тоқтамас бұрын оңнан солға қарай өту сенімді/CF hop-тарын өткізіп жібереді. - Жаңа:
cap_trust_cloudflare_headerssetting (әдепкіде ӨШІРУЛІ) — Cloudflare артында болғандаCF-Connecting-IPсенімін қосу. Плагин кірістірілген Cloudflare CIDR snapshot-ымен жеткізіледі және оны wp-cron арқылы апта сайын жаңартады, жаңарту сәтсіз болса кірістірілген fallback қолданылады. - Жаңа:
cap_trusted_proxiessetting — өзіңіздің алдыңғы қатардағы proxy-леріңізді / load-balancer-леріңізді тізімдейтін CIDR немесе жалаң IP-лар textarea-сы (әр жолға біреу,#пікірлеріне рұқсат). Мұнсыз сұрау жиілігін шектеуші қосулы болса да,X-Forwarded-Forеленбейді. - Жаңа: ықтимал Cloudflare / proxy күйін алғаш қосқанда автоанықтау және бір басумен "Анықталған settings қолдану" admin notice. Плагин сақталған мәндеріңізді ешқашан қайта жа збайды; егер кейінгі traffic config шындыққа енді сәйкес келмейтінін көрсетсе (мысалы, Cloudflare CIDR ауқымдарын өзгертті және proxy CIDR-ыңыз енді ескірген), ұсынылған жаңартуды көрсететін жабылмайтын сәйкессіздік notice пайда болады.
- Түзетілді: Көрінбейтін режим енді
cap_security_levelмәнін үнсіз FAST-қа төмендетпейді — әкімші баптаған деңгей сақталады. Арнайы логика қажет сайттар үшін жаңаwu_cap_server_security_levelfilter қолжетімді. - Түзетілді: Статистиканың
rate_limits_triggeredсанағышы енді сирек post-success backstop жолында ғана емес, әр блоктауда артады. - Түзетілді:
Captcha_Core::get_client_ip()енді сұрау жиілігін шектеуші, captcha провайдерлері (reCAPTCHA + hCaptchasiteverify) және статистика бойынша келуші IP-ын тағайындаудың жалғыз ақиқат көзі — қолдан жасалғанCF-Connecting-IPheader-ын алып жүретін тікелей origin-server сұраулары нақты peer орнына жалған IP бойынша bucket-ке түсетін spoofing векторын жабады. - Түзетілді: WooCommerce классикалық checkout сұрау жиілігін шектеу қақпасы енді
woocommerce_before_checkout_formорнынаtemplate_redirect(басымдық 1) кезінде іске қосылады. Себет бос болғанда form-level hook ешқашан іске қосылмайды, сондықтан product қоспайтын flood traffic шектеушіні толық айналып өтетін. - Түзетілді: WooCommerce pay-for-order сұрау жиілігін шектеу қақпасы енді
woocommerce_before_pay_actionорнынаtemplate_redirectкезінде іске қосылады. Соңғысы текwp_verify_nonce('woocommerce-pay')сәтті өткеннен кейін іске қосылады, яғни unauth шабуылдаушылар (нақты threat model) шектеушіні ешқашан іске қоспайтын. - Түзетілді: WooCommerce Store API (blocks) checkout сұрау жиілігін шектеу қақпасы енді
woocommerce_store_api_checkout_update_order_from_requestорнынаrest_pre_dispatchкезінде іске қосылады. Соңғысы Store API себет пен billing fields тексергеннен кейін ғана іске қосылады, сондықтан unauth bots validator-дан 400 алып, шектеушіні ешқашан іске қоспайтын. - Түзетілді: Ultimate Multisite inline-login сұрау жиілігін шектеу қақпасы енді
wu_before_inline_loginорнынаwu_ajax_nopriv_wu_inline_loginбасымдығы 1-де (және logged-in mirror-да) іске қосылады. Соңғысы текcheck_ajax_referer('wu_checkout')сәтті өткеннен кейін іске қосылады, сондықтан жарамды wu_checkout nonce-ы жоқ unauth bots 403 алып, шектеушіні ешқашан іске қоспайтын. - Түзетілді:
Rate_Limiter::enforce()ендіsurface|ipарқылы кілттелген бір сұрауға бір рет guard қолданады, сондықтан бір render кезінде екі рет іске қосылатын upstream hooks (әсіресе Ultimate Multisite ішіндегіwu_setup_checkout) енді тиімді сұрау жиілігі шегін екі есе азайтпайды. - Түзетілді: Сұрау жиілігін шектеу бет қақпалары енді
Captcha_Core::is_whitelisted()(wu_captcha_whitelistedfilter) тексермейді. Бұл filter "captcha басқа бет арқылы әлдеқашан өңделді" дегенді білдіреді және flood қорғанысынан бөлек — WooCommerce интеграциясы Woo nonce болғанда WordPress login captcha-ын өткізіп жіберу үшін оған hook жасаған, бұл сұрауды санауға әсер етіп, Woo POST-тарына шектеушіден жалтаруға мүмкіндік берген. Енді қолданылатын жалғыз айналып өту — сұрау жиілігін шектеуге арнайыwu_cap_rate_limit_whitelist_ipfilter.
Нұсқа: 1.3.2 - 2026-01-27 күні шығарылды
- Түзетілді: Cap виджеті Elementor немесе басқа page builder-лер қолданатын checkout формаларында көрсетілмеуі
- Түзетілді: cap-widget custom element-інің wp_kses() sanitization арқылы алынып тасталуы
- Жақсартылды: HTML сүзгілеуін айналып өту үшін checkout captcha field үшін callable content қолдану
- Жақсартылды: Шеткі жағдайлар үшін fallback бар JavaScript жеңілдетілді
Нұсқа: 1.3.1 - 2026-01-26 күні шығарылды
- Түзетілді: Cap Captcha көрінбейтін режимінің динамикалық Ultimate Multisite checkout формаларында автоматты шешілмеуі
- Жақсартылды: Cap checkout script енді динамикалық жүктелген виджеттерді анықтау үшін MutationObserver қолданады
- Жақсартылды: Жіберуден бұрын token күту үшін checkout button interception қосылды
Version: 1.3.0 - 2026-01-27 күні шығарылды
- Жаңа: WooCommerce Blocks checkout интеграциясы Store API fetch ұстап қалуымен
- Жаңа: WooCommerce checkout үшін көрінбейтін captcha қолдауы (hCaptcha invisible, reCAPTCHA v2 invisible, v3)
- Жаңа: Ultimate Multisite қолданбай пайдалану үшін жеке параметрлер беті
- Жаңа: тәуелділік қақтығыстарының алдын алу үшін Jetpack Autoloader
- Түзетілді: hCaptcha динамикалық Ultimate Multisite checkout-та көрсетілмеді (AJAX арқылы жүктелген мазмұн)
- Түзетілді: форма тексеру қателері пайда болғанда Captcha жаңартылмады/қалпына келтірілмеді
- Түзетілді: hCaptcha WooCommerce checkout бетінде көрсетілмеді
- Түзетілді: reCAPTCHA класы табылмады қатесі (google/recaptcha PHP кітапханасы қосылды)
- Жақсартылды: WordPress hooks, MutationObserver және AJAX ұстап қалу арқылы қателерді анықтау
- Жақсартылды: параметрлер сипаттамалары енді API кілттері үшін Dashboard URL-дарын қамтиды
Version: 1.2.2 - 2026-01-24 күні шығарылды
- Түзетілді: Captcha Ultimate Multisite Login Form Element ішінде көрсетілмеді (форма filter атауының сәйкессіздігі)
- Түзетілді: Cap widget HTML-і wp_kses() тазалауымен алынып тасталды
- Түзетілді: JavaScript селекторлары элемент ID-лерінде қиғаш сызықтары бар формаларды таба алмады
- Қосылды: classaddons үшін рұқсат етілген HTML тегтерін кеңейтуге арналған
wu_kses_allowed_htmlfilter hook - Алынып тасталды: пайдаланылмайтын JavaScript файлдары провайдерге тән скрипттермен ауыстырылды
Version: 1.2.1 - 2026-01-23 күні шығарылды
- Түзетілді: Cap Captcha token тексеруі multisite орталарында сәтсіз болды (енді желі бойынша transients пайдаланады)
- Түзетілді: Captcha енді кіру мәртебесіне қарамастан барлық пайдаланушылар үшін тұрақты көрсетіледі
- Түзетілді: captcha көрсетуі мен тексеруі арасындағы сәйкессіздік checkout сәтсіздіктеріне себеп болды
Version: 1.2.0 - 2026-01-21 күні шығарылды
- Жаңа: Cap Captcha - өз серверінде орналастырылатын proof-of-work captcha, іске қосылғанда әдепкі бойынша қосылады
- Жаңа: Нөлдік баптау қорғанысы - addon-ды іске қосыңыз және бірден қорғаласыз
- Жаңа: оңай кеңейтуге арналған полиморфты captcha провайдері архитектурасы
- Жаңа: WooCommerce Store API checkout-ты card testing шабуылдарынан қорғау
- Жаңа: сынақтарды, тексерулерді және бұғатталған шабуылдарды көрсететін статистика бақылау Dashboard-ы
- Жаңа: Cap Captcha күрделілігі үшін қауіпсіздік деңгейі preset-тері (Fast, Medium, Max)
- Жаңа: reCAPTCHA және hCaptcha провайдерлеріне арналған абстрактілі базалық кластар
- Жақсартылды: код базасы модульдік провайдер кластарына қайта құрылымдалды
- Жақсартылды: арнайы manager класы арқылы жауапкершіліктер жақсырақ бөлінді
- Fixed: Security improvements for $_SERVER variable sanitization
- Түзетілді: WordPress атау беру келісімдері үшін PHPUnit test конфигурациясы
Version: 1.0.1 - 2025-09-28 күні шығарылды
- Префиксті ultimate-multisite деп өзгерту; text domain жаңарту; нұсқаны көтеру.