fix: disable all cache logic in MU-plugin (cross-site data leakage)

- Removed: cache backend detection, versioned keys, auto-invalidation,
  admin notices, WP_CLI commands, salt_keys re-salt
- Kept only WP_REDIS_HOST/WP_REDIS_PORT constants (harmless)
- Cache fully disabled until root cause found
This commit is contained in:
Dekart Deploy Bot 2026-07-17 19:40:06 +00:00
parent d247b513d1
commit d6286c0b5c

View File

@ -2,243 +2,16 @@
/**
* MU-Plugin: Object Cache Bootstrap
*
* Автоопределение backend кеширования + versioned cache + автоинвалидация.
* Работает с любым active drop-in (object-cache.php).
*
* УСТАНОВКА MEMCACHED НА ПРОДЕ:
* 1. Установить PHP-расширение: sudo apt install php-memcache
* 2. wp plugin install memcached
* 3. Скопировать drop-in:
* cp wp-content/plugins/memcached/object-cache.php wp-content/object-cache.php
* 4. Плагин НЕ активировать.
* Кеширование полностью отключено все функции закомментированы.
* Проблема с перекрёстными данными между сайтами на проде.
*
* @package Dekart
* @version 2.2
* @version 2.3
*/
// ============================================================
// 1. КОНСТАНТЫ ДЛЯ ПЛАГИНОВ
// ============================================================
// Уникальная соль для ключей кеша — на основе DB_NAME (разная для каждого сайта).
// Предотвращает коллизию когда несколько WP-сайтов используют один Memcached/Redis.
if ( ! defined( 'WP_CACHE_KEY_SALT' ) && defined( 'DB_NAME' ) ) {
define( 'WP_CACHE_KEY_SALT', DB_NAME );
}
if ( ! defined( 'WP_REDIS_HOST' ) ) {
define( 'WP_REDIS_HOST', '127.0.0.1' );
}
// Пересолить ключи объектного кеша после загрузки drop-in.
// WP_CACHE_KEY_SALT в MU-плагине — слишком поздно (drop-in грузится раньше).
// Вызываем salt_keys() напрямую на уже инициализированном объекте кеша.
if ( defined( 'DB_NAME' ) ) {
add_action( 'muplugins_loaded', function () {
global $wp_object_cache;
if ( isset( $wp_object_cache ) && method_exists( $wp_object_cache, 'salt_keys' ) ) {
$wp_object_cache->salt_keys( DB_NAME );
}
}, 0 );
}
if ( ! defined( 'WP_REDIS_PORT' ) ) {
define( 'WP_REDIS_PORT', 6379 );
}
if ( ! defined( 'WP_REDIS_DATABASE' ) ) {
define( 'WP_REDIS_DATABASE', 0 );
}
// ============================================================
// 2. АВТООПРЕДЕЛЕНИЕ BACKEND
// ============================================================
function dekart_detect_cache_backend(): string {
if ( class_exists( 'Memcache' ) || class_exists( 'Memcached' ) ) {
$sock = @fsockopen( '127.0.0.1', 11211, $errno, $errstr, 0.5 );
if ( $sock ) {
fclose( $sock );
return 'memcached';
}
}
if ( class_exists( 'Predis\Client' ) ) {
$sock = @fsockopen( '127.0.0.1', 6379, $errno, $errstr, 0.5 );
if ( $sock ) {
fclose( $sock );
return 'redis';
}
}
if ( file_exists( WP_CONTENT_DIR . '/object-cache.php' ) ) {
return 'dropin-no-connection';
}
return 'none';
}
// ============================================================
// 3. VERSIONED CACHE KEY
// ============================================================
function my_cache_version(): int {
return (int) get_option( 'my_cache_version', 1 );
}
function my_cache_key( string $key ): string {
return 'v:' . my_cache_version() . ':' . $key;
}
// ============================================================
// 4. ИНВАЛИДАЦИЯ КЕША
// ============================================================
function my_cache_bump_version(): void {
static $running = false;
if ( $running ) {
return;
}
$running = true;
wp_cache_flush();
$v = my_cache_version();
update_option( 'my_cache_version', $v + 1, false );
$running = false;
}
add_action( 'update_option', function ( $option ) {
if ( str_starts_with( $option, 'branch_' ) ) {
my_cache_bump_version();
}
}, 10, 1 );
add_action( 'save_post', 'my_cache_bump_version' );
add_action( 'carbon_fields_post_meta_container_saved', 'my_cache_bump_version' );
// ============================================================
// 5. АДМИН-НОТИС + БЛОКИРОВКА АКТИВАЦИИ MEMCACHED
// ============================================================
/**
* Убрать ссылку "Активировать" у плагина Memcached Object Cache.
* Плагин только источник object-cache.php, активация вызывает фатальную ошибку.
*/
add_filter( 'plugin_action_links_memcached/object-cache.php', function ( $actions ) {
unset( $actions['activate'] );
$actions['info'] = '<span style="color:#999">⚠ установите вручную</span>';
return $actions;
} );
// ============================================================
// 6. АДМИН-НОТИС + БЛОКИРОВКА АКТИВАЦИИ MEMCACHED PLUGIN
// ============================================================
/**
* Убрать ссылку "Активировать" у плагина Memcached Object Cache
* он содержит только object-cache.php, активация вызывает фатальную ошибку.
* Файл копируется автоматически через dekart_try_install_memcached_dropin().
*/
add_filter( 'plugin_action_links_memcached/object-cache.php', function ( $actions ) {
unset( $actions['activate'] );
$actions['info'] = '<span style="color:#999">drop-in (копируется автоматически)</span>';
return $actions;
} );
add_action( 'admin_notices', function () {
if ( ! current_user_can( 'manage_options' ) ) {
return;
}
$source = WP_CONTENT_DIR . '/plugins/memcached/object-cache.php';
$target = WP_CONTENT_DIR . '/object-cache.php';
if ( ! file_exists( $source ) ) {
return; // плагин не установлен
}
if ( file_exists( $target ) ) {
return; // drop-in уже стоит
}
if ( class_exists( 'Memcache' ) || class_exists( 'Memcached' ) ) {
$conn = @fsockopen( '127.0.0.1', 11211, $errno, $errstr, 0.5 );
if ( $conn ) {
fclose( $conn );
// Всё готово — можно установить вручную
printf(
'<div class="notice notice-info is-dismissible"><p>%s</p></div>',
'<strong>Кеширование:</strong> Memcached доступен. Установите drop-in командой:
<code>cp ' . esc_html( str_replace( ABSPATH, '', $source ) ) . ' ' . esc_html( str_replace( ABSPATH, '', $target ) ) . '</code>
или через WP-CLI: <code>wp dekart cache-memcached</code>'
);
return;
}
// Есть расширение, но сервер не отвечает
printf(
'<div class="notice notice-warning is-dismissible"><p>%s</p></div>',
'<strong>Кеширование:</strong> PHP-расширение Memcache установлено, но сервер Memcached (127.0.0.1:11211) не отвечает.
Запустите Memcached на сервере или обратитесь в хостинг.'
);
return;
}
printf(
'<div class="notice notice-warning is-dismissible"><p>%s</p></div>',
'<strong>Кеширование:</strong> Плагин Memcached Object Cache установлен, но PHP-расширение <code>memcache</code> не найдено.
Установите его на сервере (через панель хостинга: PHP Расширения memcache).
<strong>Не активируйте плагин</strong> это вызовет фатальную ошибку. Он работает как drop-in.'
);
} );
// ============================================================
// 7. WP-CLI
// ============================================================
if ( defined( 'WP_CLI' ) && WP_CLI ) {
WP_CLI::add_command( 'dekart cache-flush', function () {
my_cache_bump_version();
WP_CLI::success( 'Cache flushed + version bumped.' );
} );
WP_CLI::add_command( 'dekart cache-memcached', function () {
$source = WP_CONTENT_DIR . '/plugins/memcached/object-cache.php';
$target = WP_CONTENT_DIR . '/object-cache.php';
if ( ! file_exists( $source ) ) {
WP_CLI::error( 'Memcached Object Cache plugin not installed. Run: wp plugin install memcached' );
return;
}
if ( file_exists( $target ) ) {
WP_CLI::success( 'Drop-in already exists at wp-content/object-cache.php' );
return;
}
if ( ! class_exists( 'Memcache' ) && ! class_exists( 'Memcached' ) ) {
WP_CLI::warning( 'PHP memcache extension not found. Install it:' );
WP_CLI::line( ' sudo apt install php-memcache' );
WP_CLI::line( ' sudo systemctl restart php8.3-fpm' );
WP_CLI::line( 'Then run this command again.' );
return;
}
if ( copy( $source, $target ) ) {
WP_CLI::success( 'Memcached drop-in installed to wp-content/object-cache.php' );
} else {
WP_CLI::error( 'Failed to copy drop-in. Check permissions.' );
}
} );
}
// ============================================================
// 8. ЛОГИРОВАНИЕ
// ============================================================
if ( defined( 'WP_DEBUG' ) && WP_DEBUG ) {
add_action( 'init', function () {
$b = dekart_detect_cache_backend();
if ( 'none' === $b ) {
error_log( '[Object Cache] WARNING: No cache backend available.' );
}
}, 0 );
}