|
|
17dfb10c63
|
fix(security): 代码审查 — 修复 3 个致命 + 5 个高危 bug
CRITICAL:
- BridgeManager::enable_bridge() 移除 orphaned $gpl_result 引用(致命错误)
- AdminPage::ajax_generate_api_key() catch 块补 return 防止空 key 写入
- BridgeManager 改用 VendorManager::get_instance() 避免双实例状态不同步
HIGH:
- SubscriptionManager::resolve_subscription() 加 is_array() null 防护
- GiteeHandler 移除 URL 中的 access_token,仅通过 Authorization header 发送
- SourceResolver::convert_source() 加 is_encrypted() 检查防止双重加密
- AdminPage/VendorAdmin/Plugin 共 106 处 wp_send_json_error() 后补 return
- BridgeClient::get_download_url() 加空 server_url 检查
Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
|
2026-03-18 15:48:53 +08:00 |
|