• v0.337 5598888716

    security: faza 4 - ochrona CSRF panelu administracyjnego

    jacek.pyziak released this 2026-03-12 09:06:40 +00:00 | 31 commits to main since this release

    • Nowa klasa \Shared\Security\CsrfToken (generate/validate/regenerate)
    • Token CSRF we wszystkich formularzach edycji (form-edit.php)
    • Walidacja CSRF w FormRequestHandler::handleSubmit()
    • Token CSRF w formularzu logowania i formularzach 2FA
    • Walidacja CSRF w App::special_actions() dla żądań POST
    • Regeneracja tokenu po udanym logowaniu (bezpośrednia i przez 2FA)
    • Fix XSS: htmlspecialchars na $alert w unlogged-layout.php
    • 7 nowych testów CsrfTokenTest (817 testów łącznie)

    Co-Authored-By: Claude Sonnet 4.6 noreply@anthropic.com

    Downloads