diff --git a/CHANGELOG.md b/CHANGELOG.md index d81e1fa9..0ee0dddb 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -1,3 +1,6 @@ +## 2026-08-20 v6.9.2 +- Добавлена проверка принадлежности участия в программе лояльности при повторной отправке SMS. + ## 2026-08-19 v6.9.1 - Исправлены замечания по безопасности модуля. Уточнены защитные проверки в публичных сценариях после повторной проверки приложения на Маркетплейсе. - Добавлено подключение класса Utils в RetailCrmEvent.php. diff --git a/intaro.retailcrm/description.ru b/intaro.retailcrm/description.ru index 5b85324f..a2ae6a25 100644 --- a/intaro.retailcrm/description.ru +++ b/intaro.retailcrm/description.ru @@ -1 +1 @@ -- Исправлены защитные проверки в публичных сценариях. Добавлено подключение класса Utils в RetailCrmEvent.php. +- Добавлена проверка принадлежности участия в программе лояльности при повторной отправке SMS. diff --git a/intaro.retailcrm/install/version.php b/intaro.retailcrm/install/version.php index 13ea5b9b..5dcf6826 100644 --- a/intaro.retailcrm/install/version.php +++ b/intaro.retailcrm/install/version.php @@ -1,6 +1,6 @@ '6.9.1', - 'VERSION_DATE' => '2026-08-19 12:00:00' + 'VERSION' => '6.9.2', + 'VERSION_DATE' => '2026-08-20 12:00:00' ]; diff --git a/intaro.retailcrm/lib/component/constants.php b/intaro.retailcrm/lib/component/constants.php index 70b394e5..7debcfd4 100644 --- a/intaro.retailcrm/lib/component/constants.php +++ b/intaro.retailcrm/lib/component/constants.php @@ -18,7 +18,7 @@ */ class Constants { - public const MODULE_VERSION = '6.9.1'; + public const MODULE_VERSION = '6.9.2'; public const CRM_PURCHASE_PRICE_NULL = 'purchasePrice_null'; public const BITRIX_USER_ID_PREFIX = 'bitrixUserId-'; public const CRM_USERS_MAP = 'crm_users_map'; diff --git a/intaro.retailcrm/lib/controller/loyalty/register.php b/intaro.retailcrm/lib/controller/loyalty/register.php index def3ed5c..fb5d1454 100644 --- a/intaro.retailcrm/lib/controller/loyalty/register.php +++ b/intaro.retailcrm/lib/controller/loyalty/register.php @@ -325,6 +325,14 @@ public function resendRegisterSmsAction(string $idInLoyalty): ?array return ['msg' => GetMessage('ARGUMENT_ERROR')]; } + global $USER; + + $currentLoyaltyAccountId = LoyaltyAccountService::getLoyaltyAccountId((int) $USER->GetID()); + + if ($currentLoyaltyAccountId === null || $currentLoyaltyAccountId !== (int) $idInLoyalty) { + return ['msg' => 'Forbidden']; + } + /** @var LoyaltyAccountService $service */ $service = ServiceLocator::get(LoyaltyAccountService::class);