Skip to main content

Captcha өзгөрүүлөр журналы

Версия: 1.5.0 - 2026-05-22 күнү чыгарылды

  • Жаңы: Катуу токтотуучу ылдамдык чектегич — captcha менен корголгон беттердеги ар бир GET жана POST сурамын санайт (wp-login / register / lost-password / comments, WooCommerce my-account / checkout / pay-for-order, Ultimate Multisite checkout / inline-login) жана HTTP 429, Retry-After header, ошондой эле кокустукталган tarpit кечигүүсү (1–5с, катуу чеги 15с) менен жооп берет.
  • Жаңы: tarpit терезесин ыңгайлоо үчүн cap_rate_limit_tarpit_min / cap_rate_limit_tarpit_max жөндөөлөрү.
  • Жаңы: ишенимдүү IP диапазондорун бошотуу үчүн wu_cap_rate_limit_whitelist_ip filter.
  • Жаңы: катуу токтотуучу жооп жөнөтүлөрдүн так алдында иштей турган wu_cap_rate_limit_will_block action.
  • Жаңы: Жасалмалоого туруктуу клиент-IP аныктоо. Captcha_Core::get_client_ip() (rate-limit bucket ачкычтары, captcha siteverify remoteip жана статистика IP хэшттери үчүн чындыктын булагы) эми катуу ишеним моделин мажбурлайт: REMOTE_ADDR негиз болуп саналат, CF-Connecting-IP дароо туташкан тарап учурдагы Cloudflare IP диапазонунун ичинде болгондо гана эске алынат, ал эми X-Forwarded-For дароо туташкан тарап админ жөндөгөн ишенимдүү-proxy тизмесинде болгондо гана эске алынат; мында зыяратчы IP’ине токтолгонго чейин ишенимдүү/CF өтмөктөрүн өткөрүп жиберген оңдон солго жүрүү колдонулат.
  • Жаңы: cap_trust_cloudflare_headers жөндөөсү (демейкиде ӨЧҮК) — Cloudflare артында болгондо CF-Connecting-IP ишенимине кошулуу. plugin камтылган Cloudflare CIDR сүрөтүн алып келет жана аны жума сайын wp-cron аркылуу жаңыртат; жаңыртуу ишке ашпай калса, камтылган резерв колдонулат.
  • Жаңы: cap_trusted_proxies жөндөөсү — өзүңүздүн алдыңкы катардагы proxy’лериңизди / жүк теңдегичтериңизди тизмелеген CIDR’лер же жалаң IP’лер үчүн textarea (ар бир сапка бирден, # комментарийлерге уруксат). Мунсуз, rate limiter иштетилген болсо да, X-Forwarded-For эске алынбайт.
  • Жаңы: Алгач иштетилгенде ыктымал Cloudflare / proxy абалын автоматтык аныктоо жана бир чыкылдатуу менен "Аныкталган жөндөөлөрдү колдонуу" админ билдирүүсү. plugin сакталган маанилериңизди эч качан үстүнөн жазбайт; кийинки трафик конфигурацияңыз мындан ары чындыкка дал келбей калганын көрсөтсө (мисалы, Cloudflare CIDR диапазондорун өзгөртүп, proxy CIDR’иңиз эскирип калса), жабылбай турган дал келбестик билдирүүсү сунушталган жаңыртууну көрсөтөт.
  • Оңдолду: Көрүнбөс режим мындан ары cap_security_level маанисин үнсүз FAST деңгээлине түшүрбөйт — админ жөндөгөн деңгээл сакталат. Өзгөчө логика каалаган сайттар үчүн жаңы wu_cap_server_security_level filter жеткиликтүү.
  • Оңдолду: Статистиканын rate_limits_triggered эсептегичи эми сейрек post-success backstop жолунда гана эмес, ар бир блокто көбөйөт.
  • Оңдолду: Captcha_Core::get_client_ip() эми rate limiter, captcha камсыздоочулар (reCAPTCHA + hCaptcha siteverify) жана статистика боюнча зыяратчы IP атрибуциясы үчүн бирдиктүү чындыктын булагы — жасалма CF-Connecting-IP header алып жүргөн түз origin-server сурамдары чыныгы туташкан тараптын ордуна жасалма IP боюнча bucket’ке түшүп калчу жасалмалоо векторун жабат.
  • Оңдолду: WooCommerce classic checkout rate-limit дарбазасы эми woocommerce_before_checkout_form ордуна template_redirect (артыкчылык 1) учурунда иштейт. Форманын деңгээлиндеги hook араба бош болгондо эч качан иштебейт, ошондуктан продукт кошпогон flood трафик чектегичти толугу менен айланып өтүп жаткан.
  • Оңдолду: WooCommerce pay-for-order rate-limit дарбазасы эми woocommerce_before_pay_action ордуна template_redirect учурунда иштейт. Акыркысы wp_verify_nonce('woocommerce-pay') ийгиликтүү болгондон кийин гана иштейт, демек unauth чабуулчулар (чыныгы коркунуч модели) чектегичти эч качан козгобойт.
  • Оңдолду: WooCommerce Store API (blocks) checkout rate-limit дарбазасы эми woocommerce_store_api_checkout_update_order_from_request ордуна rest_pre_dispatch учурунда иштейт. Акыркысы Store API арабаны жана эсеп-кысап талааларын текшергенден кийин гана иштейт, ошондуктан unauth боттор валидатордон 400 алып, чектегичке эч качан илинчү эмес.
  • Оңдолду: Ultimate Multisite inline-login rate-limit дарбазасы эми wu_before_inline_login ордуна wu_ajax_nopriv_wu_inline_login артыкчылык 1 учурунда (жана кирген колдонуучу үчүн күзгү вариантта) иштейт. Акыркысы check_ajax_referer('wu_checkout') ийгиликтүү болгондон кийин гана иштейт, ошондуктан жарактуу wu_checkout nonce жок unauth боттор 403 алып, чектегичке эч качан илинчү эмес.
  • Оңдолду: Rate_Limiter::enforce() эми surface|ip боюнча ачкычталган бир сурамга бир жолу guard колдонот, ошондуктан бир render үчүн эки жолу иштеген upstream hooks (айрыкча Ultimate Multisite’деги wu_setup_checkout) мындан ары натыйжалуу rate-limit босогосун эки эсе азайтпайт.
  • Оңдолду: Rate-limit surface дарбазалары мындан ары Captcha_Core::is_whitelisted() (wu_captcha_whitelisted filter) менен кеңешпейт. Ал filter "captcha башка surface тарабынан буга чейин иштетилген" дегенди билдирет жана flood коргоосуна көз каранды эмес — WooCommerce интеграциясы Woo nonce бар болгондо WordPress кирүү captcha’сын өткөрүп жиберүү үчүн ага hook кылып жаткан, бул rate саноого өтүп кетип, Woo POST’торуна чектегичтен качууга мүмкүндүк берген. Азыр колдонулуучу жалгыз айланып өтүү — rate-limit үчүн атайын wu_cap_rate_limit_whitelist_ip filter.

Версия: 1.3.2 - 2026-01-27 күнү чыгарылды

  • Оңдолду: Elementor же башка барак куруучуларды колдонгон checkout формаларында Cap виджети көрсөтүлбөй жаткан
  • Оңдолду: cap-widget custom element wp_kses() тазалоосу тарабынан алынып салынып жаткан
  • Жакшыртылды: HTML чыпкалоосун айланып өтүү үчүн checkout captcha талаасында callable мазмун колдонулат
  • Жакшыртылды: Чектеги учурлар үчүн fallback менен JavaScript жөнөкөйлөтүлдү

Версия: 1.3.1 - 2026-01-26 күнү чыгарылды

  • Оңдолду: Cap Captcha көрүнбөс режими динамикалык Ultimate Multisite checkout формаларында автоматтык чечилбей жаткан
  • Жакшыртылды: Cap checkout скрипти эми динамикалык жүктөлгөн виджеттерди аныктоо үчүн MutationObserver колдонот
  • Жакшыртылды: Жөнөтүүдөн мурда token күтүш үчүн checkout баскычын кармоо кошулду

Version: 1.3.0 - 2026-01-27 күнү чыгарылды

  • Жаңы: Store API fetch кармоосу менен WooCommerce Blocks төлөмдү аяктоо интеграциясы
  • Жаңы: WooCommerce төлөмдү аяктоо үчүн көрүнбөс captcha колдоосу (hCaptcha көрүнбөс, reCAPTCHA v2 көрүнбөс, v3)
  • Жаңы: Ultimate Multisite колдонбостон пайдалануу үчүн өз алдынча жөндөөлөр барагы
  • Жаңы: көз карандылык кагылышууларын алдын алуу үчүн Jetpack Autoloader
  • Оңдолду: hCaptcha динамикалык Ultimate Multisite төлөмдү аяктоосунда көрсөтүлбөй жаткан (AJAX аркылуу жүктөлгөн мазмун)
  • Оңдолду: форма текшерүү каталары пайда болгондо Captcha жаңыланбай/кайра коюлбай жаткан
  • Оңдолду: hCaptcha WooCommerce төлөмдү аяктоо барагында көрүнбөй жаткан
  • Оңдолду: reCAPTCHA классы табылган жок катасы (google/recaptcha PHP китепканасы кошулду)
  • Жакшыртылды: WordPress hooks, MutationObserver жана AJAX кармоо аркылуу каталарды аныктоо
  • Жакшыртылды: жөндөөлөр сүрөттөмөлөрү эми API ачкычтары үчүн dashboard URL даректерин камтыйт

Version: 1.2.2 - 2026-01-24 күнү чыгарылды

  • Оңдолду: Captcha Ultimate Multisite Кирүү Формасы Элементинде көрсөтүлбөй жаткан (форма чыпкасынын аталышы дал келбеген)
  • Оңдолду: Cap widget HTML wp_kses() тазалоосу тарабынан алынып салынып жаткан
  • Оңдолду: JavaScript селекторлору элемент ID'леринде кыйшык сызыктары бар формаларды таппай жаткан
  • Кошулду: classaddons үчүн уруксат берилген HTML тегдерин кеңейтүүгө wu_kses_allowed_html filter hook
  • Алынып салынды: иштебеген code JavaScript файлдары провайдерге мүнөздүү скрипттер менен алмаштырылды

Version: 1.2.1 - 2026-01-23 күнү чыгарылды

  • Оңдолду: Cap Captcha token текшерүүсү multisite чөйрөлөрүндө иштебей жаткан (эми network-wide transients колдонот)
  • Оңдолду: Captcha эми кирүү абалына карабастан бардык колдонуучулар үчүн туруктуу көрсөтүлөт
  • Оңдолду: captcha көрсөтүү менен текшерүүнүн ортосундагы дал келбестик төлөмдү аяктоо мүчүлүштүктөрүнө себеп болгон

Version: 1.2.0 - 2026-01-21 күнү чыгарылды

  • Жаңы: Cap Captcha - өзүндө жайгаштырылган proof-of-work captcha, активдештирилгенде демейки боюнча иштетилет
  • Жаңы: Нөлдүк-конфигурация коргоосу - addon'ду активдештирсеңиз эле дароо корголосуз
  • Жаңы: оңой кеңейтүү үчүн полиморфтук captcha провайдер архитектурасы
  • Жаңы: карта текшерүү чабуулдарына каршы WooCommerce Store API төлөмдү аяктоо коргоосу
  • Жаңы: чакырыктарды, текшерүүлөрдү жана бөгөттөлгөн чабуулдарды көрсөткөн статистикага көз салуу dashboard'у
  • Жаңы: Cap Captcha татаалдыгы үчүн коопсуздук деңгээлинин алдын ала топтомдору (Ыкчам, Орточо, Эң жогорку)
  • Жаңы: reCAPTCHA жана hCaptcha провайдерлери үчүн абстракттык базалык класстар
  • Жакшыртылды: codebase модулдук провайдер класстарына кайра түзүлдү
  • Жакшыртылды: атайын manager классы менен милдеттердин жакшыраак бөлүнүшү
  • Fixed: Security improvements for $_SERVER variable sanitization
  • Оңдолду: WordPress аталыш конвенциялары үчүн PHPUnit test конфигурациясы

Version: 1.0.1 - 2025-09-28 күнү чыгарылды

  • Префикс ultimate-multisite болуп өзгөртүлдү; text domain жаңыртылды; версия жогорулатылды.