Secure Custom Fields

Опис

Secure Custom Fields (SCF) проширује могућности Вордпреса и претвара га у прилагодљиву алатку за управљање садржајем. Уз SCF управљање произвољним подацима постаје једноставно и делотворно.

Лако прављење поља по потреби.
SCF градитељ олакшава додавање поља на Вордпрес екране за уређивање, било да додајете ново поље „састојци“ рецепту или осмишљавате сложене метаподатке за специјализовани сајт.

Прилагодљивост у постављању.
Поља се могу применити било где у Вордпресу – на чланке, странице, кориснике, појмове таксономија, садржаје, коментаре, па чак и произвољне странице могућности – тако да податке организујете како желите.

Беспрекоран приказ.
Помоћу SCF функција можете да прикажете податке произвољних поља у шаблонима, што олакшава укључивање садржаја програмерима свих нивоа.

Свеобухватно решење за управљање садржајем.
Осим произвољних поља, SCF вам омогућава да региструјете нове врсте чланака и таксономије директно из SCF сучеља, чиме добијате више контроле без додатних додатака или произвољног кода.

Приступачан дизајн једноставан за употребу.
Сучеље поља усклађено је са изворним дизајном Вордпреса, чиме се ствара искуство које је приступачно и једноставно за ствараоце садржаја.

Постављање овог додатка искључиће додатке са истим називима функција/функционалношћу, односно Advanced Custom Fields, Advanced Custom Fields Pro и старе додатке Secure Custom Fields, како би се избегле грешке у коду (исто понашање као код ACF Pro).

Прочитајте више о додатку Secure Custom Fields на developer.wordpress.org/secure-custom-fields.

Могућности

  • Јасно и једноставно подешавање
  • Моћне функције за управљање садржајем
  • Више од 30 врста поља

Снимци екрана

Прегледи

28. септембар 2026.
I’ve been using Secure Custom Fields and I’m very happy with it. The plugin is clean, easy to work with and provides exactly the functionality I need for custom fields without unnecessary complexity. It integrates well into my WordPress workflow and feels lightweight and reliable. For developers and agencies building custom WordPress websites, it is a very useful solution. Thank you to the team for maintaining and improving the plugin. Highly recommended!
18. септембар 2026.
ACF was such a core part of extending Wordpress in a way that was accessible (ie. being able to use a GUI). We could have written the code, but ACF meant that any level of developer on our web dev team could jump on and start creating custom post fields. We transitioned off ACF to SCF almost immediately after our ACF licences expired. It's nice to have a more accessible version of ACF being maintained and kept available. So a big thank you to the SCF team.
22. јун 2026.
Probably the must have to on every WP site! Works well!
Види свих 66 прегледа

Сарадници и градитељи

„Secure Custom Fields“ је софтвер отвореног кода. Следећи људи су допринели овом додатку.

Сарадници

„Secure Custom Fields“ је преведен на 20 језика. Хвала преводиоцима за њихове доприносе.

Преведите „Secure Custom Fields“ на свој језик.

Заинтересовани сте за градњу?

Прегледајте код, проверите SVN складиште или се пријавите на белешку градње преко RSS-а.

Белешка о изменама

6.9.5

Датум објављивања: 7. август 2026.

Безбедност

  • REST ажурирања сада одбијају уписе у двосмерна поља када тренутни корисник не може да уређује инверзни циљ.
  • AJAX одговори галерије више не приказују прилоге које тренутни корисник не може да чита, а празни одговори сада затварају бочну траку прилога.
  • PDF датотеке отпремљене кроз поља Датотека и Слика морају почињати исправним PDF заглављем. Одбијене датотеке се уклањају из фасцикле за отпремања.
  • Унутрашње помоћне функције acf_encrypt() и acf_decrypt() сада потврђују аутентичност шифрованих вредности помоћу HMAC-а и захтевају OpenSSL проширење уместо враћања на base64 кодирање без провере аутентичности. Анонимна уметнута слања acf_form() сада захтевају OpenSSL на серверу.

6.9.4

Датум објављивања: 3. август 2026.

Безбедност

  • Слања acf_form() из јавног дела сада су ограничена на циљ чувања, подешавања обрасца и поља која је приказани образац изложио. Слања са недостајућим, измењеним или истеклим подацима обрасца одбијају се пре провере или чувања.
  • Филтер acf/form/allowed_field_keys сада се примењује током приказивања обрасца уместо при слању. Кључеви додати њиме и даље се прихватају при чувању, тако да обрасци проширени током извршавања и даље раде.

6.9.3

Датум објављивања: 28. јул 2026.

Ојачавање

  • Упис локалног JSON-а за кориснике вишеструке мреже који нису суперадминистратори ограничен је на путање унутар фасцикле за отпремања тренутног сајта.
  • Чување странице могућности ограничено је на вредности поља додељених тренутној страници.
  • Из упита поља Објекат чланка, Веза ка страници и Однос искључени су чланци које тренутни корисник не може да чита.
  • Шаблони за приказ блокова сада се увек разрешавају из регистроване путање блока, а путање шаблона које користе омотаче токова се одбијају.
  • Вредности поља Корисник у одговорима REST API-ја сведене су на ИБ-ове корисника, укључујући и унутар поља Група, Умножавање, Понављач и Флексибилни садржај.

6.9.2

Датум објављивања: 21. јул 2026.

Исправке

  • Исправљено двоструко кодирање вредности поља Google Maps при чувању унутар блока.
  • Убацивање вредности поља Веза у класичном уређивачу више не покреће проверу других обавезних поља пре чувања чланка.
  • Блокови са аутоматским уметнутим уређивањем више не враћају истините ниске чувара места за празне вредности поља преузете из другог чланка унутар шаблона за приказ блока.
  • V2 и V3 блокови се више не руше при приказивању oEmbed поља чији наслов почиње са [ или {.
  • Правила локације групе поља без вредности локације више не изазивају PHP упозорења при учитавању странице.
  • Побољшан је изглед поља URL, Број и Избор у Вордпресу 7.0+.
  • Поља се сада чувају у WooCommerce поруџбинама када се користи HPOS у режиму усаглашености.

6.9.1

Датум објављивања: 2. јул 2026.

Безбедност

  • Број изборних ставки које додају корисници, а које се могу трајно сачувати у одређењима поља за потврду, радио и избор, подразумевано је ограничен на 1000, уз нови филтер acf/fields/max_appended_choices за прилагођавање.
  • Руковалац чувањем поља WooCommerce поруџбина сада се региструје само на екранима за уређивање поруџбина.

Исправке

  • Исправљена PHP 8.5 обавештења о застаревању када бројчане вредности ИБ-а чланка садрже децималне бројеве који се не могу представити као цели бројеви.

6.9.0

Датум објављивања: 23. јун 2026.

Ојачавање

  • Побољшана је провера уноса при умножавању група поља, врста чланака и таксономија, укључујући провере власништва и врсте циља.
  • Трајно чување произвољних изборних ставки у пољима за потврду, радио и избор ограничено је на овлашћене кориснике.
  • Шема уноса способности ажурирања поља ограничена је на позната својства.
  • Очишћени су натписи распореда флексибилног садржаја и уклоњени напуштени мета подаци редова при уклањању распореда.
  • Ојачано је излагање метаподатака групе поља REST врсте и форматирање oEmbed извора.
  • Нормализоване су нескаларне вредности атрибута повезивања блокова.
  • Пре чувања поља у WooCommerce поруџбинама захтевају се провера идентитета и провера једнократног кôда.
  • Задржани су омотачи за локализацију у PHP извозима и исправљен је излаз ИБ-а поља навигационог изборника.

6.8.9

Датум објављивања: 15. јун 2026.

Безбедност

  • Ојачано је обезбеђивање wp_options LIKE упита који се користе при учитавању мета података странице могућности и током чишћења појмова таксономије, преласком на esc_like() тако да се префикси имена могућности увек пореде дословно, а не као обрасци.

Исправке

  • Поља URL, текст, текстуално подручје и поља у стилу избора више не изазивају PHP грешке када се пошаље нескаларна вредност (као што је низ); такав унос се сада сматра неисправним.

6.8.8

Датум објављивања: 11. јун 2026.

Безбедност

  • AJAX руковаоци пољима сада проверавају да ли је једнократни кôд захтева направљен за очекивану врсту поља, тако да се једнократни кôд направљен за једну врсту поља више не може поново искористити према AJAX руковаоцу друге врсте поља. Поље галерије је такође усклађено са шемом типизованих једнократних кôдова коју користе сва друга AJAX поља.
  • acf_decrypt() сада неисправне садржаје сматра неуспехом дешифровања и враћа false уместо PHP 8 упозорења.

Побољшања

  • acf_inline_toolbar_editing_attrs() сада прихвата аргумент return_array који враћа атрибуте као обезбеђени низ погодан за употребу са wp_get_attachment_image().

Исправке

  • acf_form() са 'post_id' => 'new_post' и списком имена поља fields више не изазива кобну грешку када се acf_form_head() покрене пре изградње главног упита Вордпреса.
  • Више позива acf_form() обмотаних у једну спољну ознаку обрасца са једним дугметом за слање више не одбацују тихо вредности поља, post_title или post_content из образаца који нису последњи. Нови филтер acf/form/meta_ttl одређује колико дуго метаподаци по обрасцу остају важећи.
  • Умножавање V3 блока са истоветним атрибутима више не приказује оштећен садржај прегледа у умношку.
  • Пребацивање између језичака који садрже WYSIWYG поља више не оставља изборник администрације закачен уз краћу страницу, што је могло да закључа померање странице.

6.8.7

Датум објављивања: 8. јун 2026.

Исправке

  • Спој SCF-а са Abilities API-јем за његове унутрашње врсте чланака више не изазива PHP упозорења, обавештења или кобну грешку (500) у захтевима уређивача блокова и REST API-ја када други укључени додатак раније у захтеву изгради Вордпрес регистар способности; у том случају се регистрација чисто прескаче, а уобичајено понашање способности иначе остаје непромењено.

6.8.6

Датум објављивања: 27. мај 2026.

Безбедност

  • Ојачано је руковање AJAX прегледом oEmbed поља ограничавањем откривања добављача за посетиоце и кориснике без способности писања садржаја, уз задржавање прегледа из регистрованих oEmbed добављача Вордпреса.
  • Ојачана је обрада слања acf_form() из јавног дела тако да се могућности обрасца post_title и post_content поштују при чувању, а ток чувања прихвата само вредности поља која је приказани образац изложио. Нови филтер acf/form/allowed_field_keys доступан је за сајтове који оправдано проширују образац током извршавања.

6.8.5

Датум објављивања: 19. мај 2026.

Могућности

Пренесене су могућности из 6.8.1 у SCF.

6.8.4

Датум објављивања: 30. април 2026.

Могућности

  • Пренесене су могућности из 6.8.0 и 6.8.0.1 у SCF.
  • ВИ спој: SCF се сада повезује са Вордпрес Abilities API-јем, омогућавајући спољним корисницима, укључујући ВИ алатке, да управљају групама поља, врстама чланака и таксономијама када се изричито укључи ознаком могућности enable_acf_ai.
  • Структурирани подаци: SCF сада може да прави поља структурираних података JSON-LD када се изричито укључи ознаком могућности enable_schema.
  • WP-CLI: додате су наредбе wp scf json и уназад усаглашена wp acf json за увоз, извоз, усклађивање и проверу стања SCF JSON датотека.
  • Врсте чланака: SCF произвољне врсте чланака сада подржавају могућност уређивача Белешке из Вордпреса 6.9+ путем новог поља за потврду Белешке у подешавањима Подршка.
  • JSON шеме: додате су v1 шеме за подржане врсте поља и ажуриране шеме групе поља, врсте чланка и таксономије.

Побољшања

  • Блокови V3: текст дугмета Отвори у проширеном уређивачу сада се може прилагодити помоћу новог block.json својства acf.expandedEditorButtonText.
  • Блокови V3: додат је PHP филтер acf/blocks/default_expanded_editor_button_text за прилагођавање подразумеваног текста дугмета Отвори у проширеном уређивачу.
  • Блокови V3: дугмад за уређивање и Отвори у проширеном уређивачу сада се могу сакрити помоћу новог block.json својства acf.expandedEditorButtons.
  • Блокови V3: додат је JavaScript филтер blocks/expanded_editor_overlay_class за прилагођавање класе преклопа модалног прозора проширеног уређивача.
  • Блокови V3: HTML обрасца блока сада се унапред учитава заједно са прегледом, чиме се уклања додатни AJAX позив при постављању.
  • Блокови V3: дугмад проширеног уређивача сада су сакривена за V3 блокове којима нису додељена поља.
  • SCF ознаке уметнутих скрипти сада користе wp_print_inline_script_tag() ради усаглашености са Content Security Policy (CSP) и подршке за једнократни кôд.

Исправке

  • V3 блокови са WYSIWYG пољима више не стављају у ред ресурсе уређивача TinyMCE у јавном делу.
  • V3 блокови са истоветним атрибутима и различитим садржајем InnerBlocks више не враћају излаз из кеша првог блока у јавном делу.
  • Поља флексибилног садржаја сада исправно чисте угнежђене postmeta податке када се избрише родитељски распоред који садржи угнежђена поља флексибилног садржаја.
  • Дугме Готово у проширеном уређивачу сада остаје искључено док се AJAX чување не заврши, чиме се спречава губитак података.
  • Притисак на Escape док проширени уређивач чува више неће затворити модални прозор, чиме се спречава губитак података.
  • Садржај InnerBlocks са обрнутим косим цртама или знацима долара сада се исправно приказује.
  • Аутоматско уметнуто уређивање сада се примењује само на SCF блокове V3, чиме је решено нетачно појављивање ивица при лебдењу/фокусу на V2 блоковима.
  • Блокови са аутоматским уметнутим уређивањем сада примају променљиве контекста блока у шаблонима за приказ.
  • Аутоматско уметнуто уређивање сада ради са блоковима који користе renderCallback.
  • Грешке при провери у проширеном уређивачу V3 више не доводе у безизлазно стање.
  • Избори у бирачу иконица у пољима Понављач више не нестају.
  • Бројчани унос поља Опсег сада се усклађује са клизачем и исправно ажурира прегледе V3 блокова.
  • Подешавања Име и Упутства поља Порука више се не приказују у уређивачу групе поља.
  • Поље Слика се више не руши у кандидатима за издање Вордпреса 7.0.
  • V3 блокови регистровани путем PHP-а сада исправно приказују дугме Отвори у проширеном уређивачу.
  • Искључени распореди флексибилног садржаја сада исправно раде у блоковима V3.

6.8.3

Датум објављивања: 22. април 2026.

Исправке

  • Исправка грешке врсте у палети наредби у wp-admin-у.
  • Додаци који захтевају ACF сада се проверавају и за SCF.
  • Позиви REST API-ја сада поштују способност корисника unfiltered_html.
  • Приказивање прегледа блока сада проверава да ли корисник може да уређује циљни чланак.
  • Поља Понављач са страничењем сада проверавају да ли корисник може да уређује циљни чланак.
  • AJAX захтеви за наслов распореда флексибилног садржаја сада проверавају безбедносни једнократни кôд.
  • AJAX крајње тачке поља Умножавање сада примењују SCF администраторске дозволе на списковима група поља.

6.8.2

Датум објављивања: 24. март 2026.

Исправке

  • AJAX руковаоци: једнократни кôдови специфични за поља добијају префикс, чиме је решен проблем где су се једнократни кôдови трећих страна могли сматрати исправним за AJAX позиве.
  • Преглед блока: проверава се да ли корисник има приступ чланку наведеном кроз контекст блока.
  • Поље Понављач: проверава се да ли корисник има приступ наведеном чланку.
  • REST API: примењено KSES чишћење на садржај поља који чувају корисници без способности unfiltered_html.
  • REST API: поштује се подешавање show_in_rest за групе поља у крајњој тачки /types.

6.8.1

Датум објављивања: 11. март 2026.

Пренесено из 6.7.1

  • Безбедност – AJAX упити поља Корисник сада примењују ограничења улога подешена у пољу и проверавају дозволе за претрагу.
  • Безбедност – AJAX упити поља Објекат чланка, Однос и Веза ка страници сада примењују ограничења подешена у пољу за статус чланка, врсту чланка и таксономију.
  • Здравље сајта – праћење блокова који користе аутоматско уметнуто уређивање.

6.8.0

Датум објављивања: 30. децембар 2025.

Могућности

  • Спој способности: додате способности поља за групе поља.
  • Спој способности: додате способности премештања на отпад и враћања са отпада за унутрашње врсте чланака.
  • Сва пренесена побољшања до 6.7.0.2.
  • JSON шеме: додато неколико шема поља.
  • WooCommerce HPOS: додата подршка за произвољна поља на свим врстама WooCommerce поруџбина.
  • Додати PHPUnit тестови.

Исправке

  • Сакривене удвојене наредбе палете наредби у WP 6.9+.
  • Исправљена провера шеме поља за WP REST API.
  • Исправљен рад прекидача поља за потврду.

6.7.0

6.7.1

Датум објављивања: 10. децембар 2025.

Могућности

  • JSON шеме: додата шема страница могућности.

Исправке

  • Исправљена прерана провера шема која је изазивала кобну грешку.
  • Исправљена провера блокова у Вордпресу 6.2.

6.7.0

Датум објављивања: 3. децембар 2025.

Могућности

  • Испробана усаглашеност до Вордпреса 6.9.
  • Подршка за способности. Способности таксономије.
  • JSON шеме. Шема таксономије.

6.6.0

Датум објављивања: 19. новембар 2025.

Могућности

  • Пренесене могућности до 6.6.0.
  • Спој са Abilities API-јем. Способности врсте чланка.
  • Инфраструктура за проверу JSON шема.

Исправке

  • Исправљена функција у network.php
  • SCF натпис у изборнику „Више“.
  • Преузимање formatted_value из изворне вредности поља.
  • Блокови V3: исправљен флексибилни садржај који није радио у бочној траци – модални прозор.
  • Коришћење посебних префикса ентитета за прављење кључева при умножавању ентитета.

6.5.7

Датум објављивања: 28. август 2025.

Могућности

  • Распореди флексибилног садржаја сада се могу преименовати у уређивачу чланака, што уредницима садржаја даје бољу прегледност при управљању распоредима.
  • Распореди флексибилног садржаја сада се могу искључити, чиме се спречава њихов приказ у јавном делу без брисања њихових података.
  • Распореди флексибилног садржаја сада се могу скупно скупљати и ширити ради бржег уређивања садржаја.
  • Уређивање распореда флексибилног садржаја сада истиче распоред који се уређује, што олакшава његово препознавање.
  • Поља Бирач датума и Бирач датума и времена сада се могу подесити да подразумевано користе тренутни датум.
  • Језичци произвољног бирача иконица сада исправно раде када се користе унутар ACF блока.
  • Умножавање групе поља више не изазива кобну грешку при коришћењу руских превода.
  • ACF класе више не користе динамичка својства класе, чиме је побољшана усаглашеност са PHP 8.2+.
  • Дугмад за скупљање и ширење мета кутије групе поља више нису непоравната у уређивачу чланака.
  • HTML се сада обезбеђује у грешкама провере поља и описима алата.
  • Додат је нови параметар source крајњој тачки REST API-ја /wp/v2/types који омогућава филтрирање врста чланака по пореклу: core (уграђене у Вордпрес), scf (врсте којима управља SCF) или other за остале произвољне врсте чланака.

Безбедност

– Небезбедан HTML у натписима група поља сада се исправно обезбеђује за условно учитане групе поља, чиме је решена рањивост извршавања JS-а у класичном уређивачу.
– HTML се сада обезбеђује у натписима група поља када се исписују у ACF администрацији.
– Select2 елементи за двосмерност и условну логику више не приказују HTML у натписима поља или насловима чланака.
– Функција acf.escHtml сада користи библиотеку треће стране DOMPurify да би се уклонио сав небезбедан HTML. Нови JS филтер esc_html_dompurify_config може се користити за измену подразумеваног понашања.
– Наслови чланака сада се исправно обезбеђују кад год их исписује ACF кôд. Захваљујемо Shogo Kumamaru из LAC Co., Ltd. на одговорном откривању.
– Обавештење администрације сада се приказује када се користи издање 3 библиотеке Select2, јер је застарело у корист издања 4.

6.5.6

Издање одбачено због SVN грешака.

6.5.5

Датум објављивања: 31. јул 2025.

Могућности

  • Повезивање атрибута блока са произвољним пољима кроз сучеље.
  • Уклоњена реч „New“ из подразумеваних вредности натписа add-new*.

Исправке грешака

  • Исправка грешке: спречена кобна грешка ако класа не постоји у бета могућностима.

6.5.4

Датум објављивања: 30. јул 2025.

Враћено на 6.5.2.

6.5.2

Датум објављивања: 30. јул 2025.

Могућности

  • Повезивање атрибута блока са произвољним пољима кроз сучеље.
  • Уклоњена реч „New“ из подразумеваних вредности натписа add-new*.

6.5.1

Датум објављивања: 2. јул 2025.

Исправке грешака

  • Палета наредби: користи се @wordpress\icons уместо Dashicons.

6.5.0

Датум објављивања: 23. јун 2025.

Побољшања и могућности

  • Додата подршка за палету наредби.
  • Додат преглед уређивача у извор acf-field.
  • Додата крајња тачка за преузимање произвољних поља врсте чланка.
  • Додат навигациони изборник као врста поља.
  • Додата усаглашеност са Woo HPOS за поља поруџбине и претплате. ( Пренето из ACF-а )
  • Прављење нових могућности при уређивању вредности поља у бирачу. ( Пренето из ACF-а )
  • Обавештење упозорења „Обезбеђени HTML“ сада је подразумевано искључено. ( Пренето из ACF-а )
  • Додат нови филтер acf/fields/icon_picker/{tab_name}/icons ( пренето из ACF-а )

Исправке грешака

  • Ажурирано покретање објекта acfL10n да би био доступан свуда.
  • SCF блокови се сада присилно пребацују у режим прегледа при уређивању усклађеног узорка. ( Пренето из ACF-а )
  • SCF више не изазива бесконачну петљу у bbPress-у при уређивању одговора. ( Пренето из ACF-а )
  • Промена врсте поља више не укључује подешавање „Дозволи приступ вредности у сучељу уређивача“. ( Пренето из ACF-а )
  • Блокови регистровани помоћу acf_register_block_type() са вредношћу parent једнаком null више не пропадају при регистрацији. ( Пренето из ACF-а )
  • Исправљено AJAX страничење понављача. ( Пренето из ACF-а )
  • Поља Понављач са страничењем више не чувају удвојене вредности при чувању у WooCommerce поруџбину када је HPOS искључен ( пренето из ACF-а )

Тестирање

  • Додата прва група e2e тестова.

6.4.2

Датум објављивања: 14. април 2025.

  • Решен проблем са превођењем кратког кôда које се није исправно рашчлањавало.
  • Побољшана провера URL-а у администрацији поља.

6.4.1

Датум објављивања: 7. март 2025.

  • Настало рачвањем додатка Advanced Custom Fields®
  • Разна ажурирања стандарда кодирања.
  • Ажурирано да се за све ниске ослања на пакете превода са WordPress.org.

6.3.9

Датум објављивања: 22. октобар 2024.

  • Издање са ажурирањем издања

6.3.6.3

Датум објављивања: 15. октобар 2024.

  • Безбедност – уређивање поља у уређивачу групе поља више не може да изврши сачувану XSS рањивост. Захваљујемо Duc Luong Tran (janlele91) из Viettel Cyber Security на одговорном откривању
  • Безбедност – повратни позиви мета кутија врста чланака и таксономија више немају приступ ниједној суперглобалној вредности, чиме је изворна исправка из 6.3.6.2 додатно ојачана
  • Исправка – SCF поља сада се исправно проверавају када се користе у уређивачу блокова и придруже бочној траци

6.3.6.2

Датум објављивања: 12. октобар 2024.

  • Безбедност – ојачана исправка из 6.3.6.1 тако да обухвата и $_REQUEST.
  • Рачвање – промењен назив додатка у Secure Custom Fields.

6.3.6.1

Датум објављивања: 7. октобар 2024.

  • Безбедност – повратни позиви мета кутија врста чланака и таксономија које одређује SCF више немају приступ подацима $_POST. (Захваљујемо безбедносном тиму Automattic-а на откривању)