Torna al changelog

v0.61.0

22 luglio 2026

Link esterni più sicuri e dati in ingresso più affidabili. Il link a un'entità non può più eseguire codice al click, e i dati di avvio di un flusso vengono controllati anche nel tipo.

  • Sicurezza

    Il link all'entità non può più eseguire codice

    L'indirizzo esterno associato a un flusso — il pulsante che apre l'entità in una nuova scheda — accetta ora solo indirizzi web http/https o percorsi relativi. Un indirizzo costruito per eseguire codice al click viene rifiutato quando lo salvi o lo importi, e non viene più mostrato come collegamento cliccabile nemmeno se era stato salvato in passato.

  • Miglioramento

    Controllo dei tipi sui dati di avvio

    Quando un flusso ha la validazione dei dati attiva, oltre alla presenza dei campi obbligatori viene ora verificato anche il loro tipo: per esempio un importo dev'essere un numero. I valori chiaramente errati vengono rifiutati con un messaggio chiaro, mentre i campi non dichiarati restano liberi come prima.

  • Miglioramento

    Errori più chiari sugli eventi

    Creare un destinatario di un evento senza nome, o eliminare un evento che ha già occorrenze registrate, restituisce ora un messaggio comprensibile invece di un errore generico del server. Il nome visualizzato di un evento viene inoltre ripulito da eventuale codice HTML al salvataggio.