Pobierz
Pobierz UIEngine
Aktualna wersja v15 – z zewnętrznym audytem bezpieczeństwa, PHP 8.1+, bez zależności.
Co zawiera paczka?
- src/ – kod źródłowy silnika (kompilator, piaskownica, klasy zarządzające)
- tests/ – zestaw testów PHPUnit
- demo/ – działający projekt przykładowy z przykładowymi szablonami
- GUIDE.md – szczegółowa, 17-częściowa instrukcja
- CHANGELOG.md – pełna historia wersji
Wymagania systemowe
- PHP 8.1 lub nowszy
- Prawa zapisu dla katalogów cache i logów
- Brak potrzeby dodatkowych rozszerzeń PHP poza standardową instalacją
Szybka instalacja
unzip UIEngine_v15.zip
cd UIEngine
require 'src/Autoload.php';
Szczegółowe kroki, w tym przypisywanie zmiennych i pierwszy szablon, znajdziesz w instrukcji.
Informacje o wersji v15
Wynik zewnętrznego audytu bezpieczeństwa, wszystkie punkty naprawione:
- Naprawiono obejście path traversal w {fetch}: dozwolone prefiksy są teraz rozwiązywane przez realpath() zamiast porównywane jako zwykły prefiks tekstowy.
- {$engine.const.*} teraz zawsze blokuje wrażliwe wzorce nazw stałych (PASSWORD, SECRET, API_KEY, TOKEN, ...) – nawet bez ustawionej polityki bezpieczeństwa.
- Naprawiono awarię w CacheManager przy braku instancji silnika (właściwość nullable zamiast nieinicjalizowanego dostępu).
- Wyjście debugowania jest teraz domyślnie wyłączone zamiast domyślnie włączone.
- Escapowanie JavaScript obsługuje teraz również unikodowe separatory linii U+2028/U+2029.
Licencja
Dokładne warunki licencji znajdują się w paczce do pobrania. W razie pytań dotyczących wykorzystania w projekcie, sprawdź je tam wcześniej.