version stable 0.2.0
This commit is contained in:
@@ -2,6 +2,15 @@
|
||||
|
||||
## Ultima modifica: 28/05/2026
|
||||
|
||||
## GLPI 11 — Session::checkCSRF() breaking change
|
||||
In GLPI 11, `Session::checkCSRF()` richiede il primo argomento `$data` (i dati POST da validare). In GLPI ≤10 accettava zero argomenti.
|
||||
Il listener globale `CheckCsrfListener` gestisce già il CSRF per tutte le richieste POST, ma il plugin chiamava `Session::checkCSRF()` senza argomenti causando errore fatale.
|
||||
|
||||
### Fix applicati (tutti i file)
|
||||
- RIMOSSE tutte le chiamate esplicite `Session::checkCSRF()` dai 4 file front — GLPI 11 le gestisce già globalmente via `CheckCsrfListener`
|
||||
- Il listener globale consuma il token CSRF, quindi una seconda chiamata dal plugin fallisce perché il token non è più valido
|
||||
- `public/js/urbackup.js` — aggiunto header `X-Glpi-Csrf-Token` con `getAjaxCsrfToken()` per le richieste AJAX
|
||||
|
||||
## Performance - Asset Definition vs Computer
|
||||
|
||||
### Problema
|
||||
@@ -63,3 +72,5 @@ In una nuova installazione del plugin, i campi "API username" e "API password" n
|
||||
5. **SQL schema pulito**: Rimosse tabelle legacy dall'empty.sql
|
||||
6. **PHP lint warnings**: Rimosse `use Html;` e `use Search;` superflue
|
||||
7. **README.md** creato
|
||||
8. **PURGE right**: Aggiunto PURGE ai diritti di installazione (`Profile.php:76,90`); applicato a tutti i profili Super-Admin esistenti nel DB
|
||||
9. **CSRF GLPI 11 fix**: `Session::checkCSRF()` richiede `$_POST` come argomento in GLPI 11; aggiunto `X-Glpi-Csrf-Token` header al JS AJAX
|
||||
|
||||
Reference in New Issue
Block a user