Releases: FriendsOfREDAXO/Security
Releases · FriendsOfREDAXO/Security
Version 1.2
Anpassungen
- Neue Checkliste, Links öffnen sich im neuen Fenster
- Livemodeaktivierung, läd das AddOn nach
- X-Frame-Option wird nun nicht mehr gesetzt und wird durch CSP frame ancestor ersetzt
- Fehler beim Aufruf der IP Adressenverwaltung mit YForm 5 behoben.
Version 1.1.0
Anpassungen
- IP Access fürs Backend ging nicht, wenn keine FE definiert war.
- YForm 5 fähig
Version 1.0.0
Features
- Live-Mode kann nun aktiviert werden. (ab REDAXO 5.17)
Anpassungen
- Abhängigkeit zu PHP Mailer ergänzt
- Statische Codetests ergänzt.
- FE-Defaultpasswort ist nun besser kodiert
- Es wird ein besserer FE-Defaultpasswort angeboten
- rex-api-call werden nicht mehr in BE-User-Log getrackt
- be logile Name war falsch und wurde deswegen nicht angezeigt
- log wurde auf factory log (redaxo 5.17) umgestellt
- Fehler, wenn ErrorNotificationPath nicht vorhanden ist, wird nun abgefangen
- IP Access hat nun eine deutliche Warnung.
Version 0.1.0
Features
- Frontend password for development and testing sites
- IP Access allow and deny for front- and backend
- Backend-User-Log to have more transparency
- Error Reporting as E-Mail as packages or for every incident
- Possibility to set up the features via console
- Header check whether there are missing or wrong headers + set up a nonce CSP