Captcha өзгөрүүлөр журналы
Версия: 1.5.0 - 2026-05-22 күнү чыгарылды
- Жаңы: Катуу токтотуучу ылдамдык чектегич — captcha менен корголгон беттердеги ар бир GET жана POST сурамын санайт (wp-login / register / lost-password / comments, WooCommerce my-account / checkout / pay-for-order, Ultimate Multisite checkout / inline-login) жана HTTP 429,
Retry-Afterheader, ошондой эле кокустукталган tarpit кечигүүсү (1–5с, катуу чеги 15с) менен жооп берет. - Жаңы: tarpit терезесин ыңгайлоо үчүн
cap_rate_limit_tarpit_min/cap_rate_limit_tarpit_maxжөндөөлөрү. - Жаңы: ишенимдүү IP диапазондорун бошотуу үчүн
wu_cap_rate_limit_whitelist_ipfilter. - Жаңы: катуу токтотуучу жооп жөнөтүлөрдүн так алдында иштей турган
wu_cap_rate_limit_will_blockaction. - Жаңы: Жасалмалоого туруктуу клиент-IP аныктоо.
Captcha_Core::get_client_ip()(rate-limit bucket ачкычта ры, captcha siteverifyremoteipжана статистика IP хэшттери үчүн чындыктын булагы) эми катуу ишеним моделин мажбурлайт: REMOTE_ADDR негиз болуп саналат,CF-Connecting-IPдароо туташкан тарап учурдагы Cloudflare IP диапазонунун ичинде болгондо гана эске алынат, ал эмиX-Forwarded-Forдароо туташкан тарап админ жөндөгөн ишенимдүү-proxy тизмесинде болгондо гана эске алынат; мында зыяратчы IP’ине токтолгонго чейин ишенимдүү/CF өтмөктөрүн өткөрүп жиберген оңдон солго жүрүү колдонулат. - Жаңы:
cap_trust_cloudflare_headersжөндөөсү (демейкиде ӨЧҮК) — Cloudflare артында болгондоCF-Connecting-IPишенимине кошулуу. plugin камтылган Cloudflare CIDR сүрөтүн алып келет жана аны жума сайын wp-cron аркылуу жаңыртат; жаңыртуу ишке ашпай калса, камтылган резерв колдонулат. - Жаңы:
cap_trusted_proxiesжөндөөсү — өзүңүздүн алдыңкы катардагы proxy’лериңизди / жүк теңдегичтериңизди тизмелеген CIDR’лер же жалаң IP’лер үчүн textarea (ар бир сапка бирден,#комментарийлерге уруксат). Мунсуз, rate limiter иштетилген болсо да,X-Forwarded-Forэске алынбайт. - Жаңы: Алгач иштетилгенде ыктымал Cloudflare / proxy абалын автоматтык аныктоо жана бир чыкылдатуу менен "Аныкталган жөндөөлөрдү колдонуу" админ билдирүүсү. plugin сакталган маанилериңизди эч качан үстүнөн жазбайт; кийинки трафик конфигурацияңыз мындан ары чындыкка дал келбей калганын көрсөтсө (мисалы, Cloudflare CIDR диапазондорун өзгөртүп, proxy CIDR’иңиз эскирип калса), жабылбай турган дал келбестик билдирүүсү сунушталган жаңыртууну көрсөтөт.
- Оңдолду: Көрүнбөс режим мындан ары
cap_security_levelмаанисин үнсүз FAST деңгээлине түшүрбөйт — админ жөндөгөн деңгээл сакталат. Өзгөчө логика каалаган сайттар үчүн жаңыwu_cap_server_security_levelfilter жеткиликтүү. - Оңдолду: Статистиканын
rate_limits_triggeredэсептегичи эми сейрек post-success backstop жолунда гана эмес, ар бир блокто көбөйөт. - Оңдолду:
Captcha_Core::get_client_ip()эми rate limiter, captcha камсыздоочулар (reCAPTCHA + hCaptchasiteverify) жана статистика боюнча зыяратчы IP атрибуциясы үчүн бирдиктүү чындыктын булагы — жасалмаCF-Connecting-IPheader алып жүргөн түз origin-server сурамдары чыныгы туташкан тараптын ордуна жасалма IP боюнча bucket’ке түшүп калчу жасалмалоо векторун жабат. - Оңдолду: WooCommerce classic checkout rate-limit дарбазасы эми
woocommerce_before_checkout_formордунаtemplate_redirect(артыкчылык 1) учурунда иштейт. Форманын деңгээлиндеги hook араба бош болгондо эч качан иштебейт, ошондуктан продукт кошпогон flood трафик чектегичти толугу менен айланып өтүп жаткан. - Оңдолду: WooCommerce pay-for-order rate-limit дарбазасы эми
woocommerce_before_pay_actionордунаtemplate_redirectучурунда иштейт. Акыркысыwp_verify_nonce('woocommerce-pay')ийгиликтүү болгондон кийин гана иштейт, демек unauth чабуулчулар (чыныгы коркунуч модели) чектегичти эч качан козгобойт. - Оңдолду: WooCommerce Store API (blocks) checkout rate-limit дарбазасы эми
woocommerce_store_api_checkout_update_order_from_requestордунаrest_pre_dispatchучурунда иштейт. Акыркысы Store API арабаны жана эсеп-кысап талааларын текшергенден кийин гана иштейт, ошондуктан unauth боттор валидатордон 400 алып, чектегичке эч качан илинчү эмес. - Оңдолду: Ultimate Multisite inline-login rate-limit дарбазасы эми
wu_before_inline_loginордунаwu_ajax_nopriv_wu_inline_loginартыкчылык 1 учурунда (жана кирген колдонуучу үчүн күзгү вариантта) иштейт. Акыркысыcheck_ajax_referer('wu_checkout')ийгиликтүү болгондон кийин гана иштейт, ошондуктан жарактуу wu_checkout nonce жок unauth боттор 403 алып, чектегичке эч качан илинчү эмес. - Оңдолду:
Rate_Limiter::enforce()эмиsurface|ipбоюнча ачкычталган бир сурамга бир жолу guard колдонот, ошондуктан бир render үчүн эки жолу иштеген upstream hooks (айрыкча Ultimate Multisite’дегиwu_setup_checkout) мындан ары натыйжалуу rate-limit босогосун эки эсе азайтпайт. - Оңдолду: Rate-limit surface дарбазалары мындан ары
Captcha_Core::is_whitelisted()(wu_captcha_whitelistedfilter) менен кеңешпейт. Ал filter "captcha башка surface тарабынан буга чейин иштетилген" дегенди билдирет жана flood коргоосуна көз каранды эмес — WooCommerce интеграциясы Woo nonce бар болгондо WordPress кирүү captcha’сын өткөрүп жиберүү үчүн ага hook кылып жаткан, бул rate саноого өтүп кетип, Woo POST’торуна чектегичтен качууга мүмкүндүк берген. Азыр колдонулуучу жалгыз айланып өтүү — rate-limit үчүн атайынwu_cap_rate_limit_whitelist_ipfilter.
Версия: 1.3.2 - 2026-01-27 күнү чыгарылды
- Оңдолду: Elementor же башка барак куруучуларды колдонгон checkout формаларында Cap виджети көрсөтүлбөй жаткан
- Оңдолду: cap-widget custom element wp_kses() тазалоосу тарабынан алынып салынып жаткан
- Жакшыртылды: HTML чыпкалоосун айланып өтүү үчүн checkout captcha талаасында callable мазмун колдонулат
- Жакшыртылды: Чек теги учурлар үчүн fallback менен JavaScript жөнөкөйлөтүлдү
Версия: 1.3.1 - 2026-01-26 күнү чыгарылды
- Оңдолду: Cap Captcha көрүнбөс режими динамикалык Ultimate Multisite checkout формаларында автоматтык чечилбей жаткан
- Жакшыртылды: Cap checkout скрипти эми динамикалык жүктөлгөн виджеттерди аныктоо үчүн MutationObserver колдонот
- Жакшыртылды: Жөнөтүүдөн мурда token күтүш үчүн checkout баскычын кармоо кошулду
Version: 1.3.0 - 2026-01-27 күнү чыгарылды
- Жаңы: Store API fetch кармоосу менен WooCommerce Blocks төлөмдү аяктоо интеграциясы
- Жаңы: WooCommerce төлөмдү аяктоо үчүн көрүнбөс captcha колдоосу (hCaptcha көрүнбөс, reCAPTCHA v2 көрүнбөс, v3)
- Жаңы: Ultimate Multisite колдонбостон пайдалануу үчүн өз алдынча жөндөөлөр барагы
- Жаңы: көз карандылык кагылышууларын алдын алуу үчүн Jetpack Autoloader
- Оңдолду: hCaptcha динамикалык Ultimate Multisite төлөмдү аяктоосунда көрсөтүлбөй жаткан (AJAX аркылуу жүктөлгөн мазмун)
- Оңдолду: форма текшерүү каталары пайда болгондо Captcha жаңыланбай/кайра коюлбай жаткан
- Оңдолду: hCaptcha WooCommerce төлөмдү аяктоо барагында көрүнбөй жаткан
- Оңдолду: reCAPTCHA классы табылган жок катасы (google/recaptcha PHP китепканасы кошулду)
- Жакшыртылды: WordPress hooks, MutationObserver жана AJAX кармоо аркылуу каталарды аныктоо
- Жакшыртылды: жөндөөлөр сүрөттөмөлөрү эми API ачкычтары үчүн dashboard URL даректерин камтыйт
Version: 1.2.2 - 2026-01-24 күнү чыгарылды
- Оңдолду: Captcha Ultimate Multisite Кирүү Формасы Элементинде көрсөтүлбөй жаткан (форма чыпкасынын аталышы дал келбеген)
- Оңдолду: Cap widget HTML wp_kses() тазалоосу тарабынан алынып салынып жаткан
- Оңдолду: JavaScript селекторлору элемент ID'леринде кыйшык сызыктары бар формаларды таппай жаткан
- Кошулду: classaddons үчүн уруксат берилген HTML тегдерин кеңейтүүгө
wu_kses_allowed_htmlfilter hook - Алынып салынды: иштебеген code JavaScript файлдары провайдерге мүнөздүү скрипттер менен алмаштырылды
Version: 1.2.1 - 2026-01-23 күнү чыгарылды
- Оңдолду: Cap Captcha token текшерүүсү multisite чөйрөлөрүндө иштебей жаткан (эми network-wide transients колдонот)
- Оңдолду: Captcha эми кирүү абалына карабастан бардык колдонуучулар үчүн туруктуу көрсөтүлөт
- Оңдолду: captcha көрсөтүү менен текшерүүнүн ортосундагы дал келбестик төлөмдү аяктоо мүчүлүштүктөрүнө себеп болгон
Version: 1.2.0 - 2026-01-21 күнү чыгарылды
- Жаңы: Cap Captcha - өзүндө жайгаштырылган proof-of-work captcha, активдештирилгенде демейки боюнча иштетилет
- Жаңы: Нөлдүк-конфигурация коргоосу - addon'ду активдештирсеңиз эле дароо корголосуз
- Жаңы: оңой кеңейтүү үчүн полиморфтук captcha провайдер архитектурасы
- Жаңы: карта текшерүү чабуулдарына каршы WooCommerce Store API төлөмдү аяктоо коргоосу
- Жаңы: чакырыктарды, текшерүүлөрдү жана бөгөттөлгөн чабуулдарды көрсөткөн статистикага көз салуу dashboard'у
- Жаңы: Cap Captcha татаалдыгы үчүн коопсуздук деңгээлинин алдын ала топтомдору (Ыкчам, Орточо, Эң жогорку)
- Жаңы: reCAPTCHA жана hCaptcha провайдерлери үчүн абстракттык базалык класстар
- Жакшыртылды: codebase модулдук провайдер класстарына кайра түзүлдү
- Жакшыртылды: атайын manager классы менен милдеттердин жакшыраак бөлүнүшү
- Fixed: Security improvements for $_SERVER variable sanitization
- Оңдолду: WordPress аталыш конвенциялары үчүн PHPUnit test конфигурациясы
Version: 1.0.1 - 2025-09-28 күнү чыгарылды
- Префикс ultimate-multisite болуп өзгөртүлдү; text domain жаңыртылды; версия жогорулатылды.