Adventskalender by coding.ms - TYPO3 14 Migration und Sicherheit
Beschreibung
Adventskalender by coding.ms in Version 7.0.0 bereitet die Erweiterung auf TYPO3 14 vor, härtet die Frontend-Session-Deserialisierung gegen PHP Object Injection (CWE-502) und vereinheitlicht Theming sowie Content-Fenster für einfachere Anpassung und Wartung.
- Sicherheit: Die Frontend-Session-Deserialisierung wurde gehärtet – die Instanziierung von Objekten in unserialize() ist nun verboten, um PHP Object Injection (CWE-502) zu verhindern.
- TYPO3-14-Migrationen: TCA, standalone-view, TSFE, Upgrade-Wizard, Mailversand und Backend-Icons wurden für TYPO3 14 migriert, um Kompatibilität mit neueren Installationen sicherzustellen.
- Theming und Assets: Das Theme Rhombus wurde durch Festive ersetzt und die Theming-Struktur refaktoriert. CSS-Variablen und getrennte Font-Dateien erlauben das Überschreiben über das Stylesheets-Feld.
- Content- und Fenster-Migration: Verschiedene Text-/Bild-Fenster wurden in das Standardfenster überführt; es gibt eine neue Einstellung image-position zur Steuerung der Bildanordnung. Führe für bestehende Kalender den Migrationsassistenten aus.
- Rendering und Architektur: Eine tt_content-Rendering-Definition wurde hinzugefügt, um ein mögliches fluid_styled_content-Include zu vermeiden. Die abstrakte calendar/lottery-Service-Abstraktion wurde entfernt und die Verwendung von Content-Elementen in Fenstern migriert.
- Mail und Statistik: SendMailUtility wurde in das MailService im Pro-Paket migriert; Statistiken für Kalender und Fenster werden nun auch im Demo- und Debug-Modus erfasst. Der Mailversand wurde für TYPO3 14 angepasst.
- Backend-Verbesserungen: Die Auswahl der Hintergrundbild-Position im Kalenderdatensatz wurde optimiert und mit einem Vorschau-Icon versehen; außerdem wurden Backend-Icons migriert.
- Sonstiges: getCalendarUidFromPageUid berücksichtigt jetzt gelöschte Datensätze, Code-Stil wurde optimiert und der Code aufgeräumt, um Wartbarkeit und Lesbarkeit zu verbessern.
Führe die Migrationsassistenten für bestehende Kalender aus, um die neuen Fenster-, Theming- und TYPO3-14-Anpassungen korrekt zu übernehmen.
Change-Log
## 2026-09-14 Release of version 7.0.0
* [TASK] Introduce page-tree contains-icon for mark a page as adventskalender-page
* [TASK] Harden frontend session deserialization - forbid object instantiation in unserialize to prevent PHP object injection (CWE-502)
* [TASK] Replace theme Rhombus by theme Festive and refactor theming structure
* [TASK] Migrate different Text/Image windows into the default window, but with a new setting image-position for the image arrangement. Please execute the migration wizard for existing calendar!
* [TASK] Add tt_content rendering definition in order to get rid of a possible fluid-styled-content include
* [TASK] Introduce CSS variables for themes and separate font files, so that it is possible to override them using the stylesheets field.
* [TASK] Get rid of the abstract/calendar/lottery service abstraction
* [TASK] Optimize the background-image position selection in calendar record in backend with preview icon.
* [TASK] Migrate the SendMailUtility into the MailService in the pro-package
* [TASK] Add the deleted-restriction in getCalendarUidFromPageUid
* [TASK] Migrate usage of a content-element inside of a window
* [TASK] Count statistics for calendar and window also in demo and debug mode
* [TASK] Migrate icons for backend
* [TASK] Migrate sending mails for TYPO3 14
* [TASK] Migrate TCA for TYPO3 14
* [TASK] Migrate standalone-view and TSFE for TYPO3 14
* [TASK] Migrate upgrade wizard for TYPO3 14
* [TASK] Optimize code style and clean up code