- Linked Product:
- Version Number: 2.5.1
- Release Type: 正式版
- Security Update: No
-
Known Issues:
💳 积分支付修复
支付时使用无效货币 ID 现在会被拒绝,防止用伪造货币 ID 低价购买
网络异常重试时不再重复扣除积分(幂等保护)
积分已扣但后续步骤失败时,积分会自动退还,不再造成资金丢失
第三方支付网关重复发送退款回调时,不再造成参与人数计数变为负数
⏰ 定时任务修复
未完成支付的「待支付成员」被清理时,不再错误递减已付款人数计数
未安装 XFRM 时,购买到期通知任务不再每次运行都报错
🔒 安全修复
积分购买资源、领取奖励、抢红包、设置折扣、取消提现、团购完成/取消等 7 个操作新增 CSRF Token 校验,防止跨站请求伪造攻击
游客访问已购买资源列表页面,现在正确返回无权限提示
🐛 团购逻辑修复
团购完成流程限定必须处于「已达标」状态才可触发,防止跳过状态机步骤
并发提交两个「完成团购」请求时,现在只有一个能成功,不再产生重复购买记录
发起人不再可以「离开」自己发起的团购
已失败的团购不再被误认为是进行中的团购
上一个团购结束后(完成或失败),现在可以正常为同一资源发起新团购
已有成员参与时尝试切换付款类型,现在会给出明确错误提示,不再静默忽略
「发布更新」上传文件的逻辑修复,仅在实际提交了附件时才切换资源类型
There are no reviews to display.