Sikkerhed: connect-flow kræver nu nonce-bekræftelse før API-token gemmes; consent JSON saniteres og valideres felt for felt før API-kald.
1.0.15
Plugin Check: rettet GTM-notice escaping, sticky form-felter med nonce-verifikation, User-Agent sanitization og Google Fonts enqueue-version.
1.0.14
Plugin Check: Tested up to WordPress 7.0; i18n translators-kommentarer rettet; fjernet load_plugin_textdomain; PHPCS-justeringer for templates, adgangskoder og admin GET-flows.
1.0.13
Script-blokering: tilføjede faste fallback-regler for betalingsscripts (inkl. ePay/Bambora/Worldline-domæner) som kategoriseres som nødvendige, så checkout kan fungere ved afviste valgfrie cookies.
1.0.12
Kompatibilitet: fjernede PHP 8 match i settings-template og erstattede med switch, så parse-fejl på ældre PHP undgås.
1.0.11
Banner: større cookie-ikon i den flydende genåbningsknap og CSS der modstår temaers button/svg-skalering; lidt mere plads til banner-logo.
1.0.10
Script-blokering: GTM-genkendelse dækker nu server-side / hosted gtm.js (fx eget domæne med ?id=GTM-… eller Stape-vertikaler), så samme consent-regler som for googletagmanager.com GTM gælder og scripts undgår forkert “ukendt”-blokering.
1.0.9
Script-blokering: ved genindlæsning med gyldigt samtykke i localStorage anvendes det nu på DOM (iframe-placeholders og blokerede scripts), så fx YouTube vises uden at skulle acceptere igen.
1.0.8
Script-blokering: spring server-side buffer over når User-Agent indeholder CookieScoutRemoteScan/1 (backend Playwright-scanner og wp_remote_get i plugin), så scanning ser eksekverbare tags i HTML.
1.0.7
Banner: planlæg boot med DOMContentLoaded + kort polling, så init ikke springes over hvis markup kommer efter script (undgår “død” frontend ved visse temaer/cache).
1.0.6
Banner: boot kører også hvis DOM allerede er klar (undgår skjult banner når script indlæses sent) — vigtigt for GTM/script-blokering og for eksterne scans.
1.0.5
Banner: ensartet bund-padding i cookie-indstillingspanelet (matcher sider/top).
1.0.4
dataLayer: udsender også cookie_consent_update (Cookiebot-kompatibelt) ved samtykke, så eksisterende GTM-triggere kan genbruges.
1.0.3
Correct Cookie Scout terms/privacy URLs in readme; shortcode return hardening (esc_html__, wp_kses_post); safe shutdown flush for script-blocker output buffer.
1.0.2
Stricter escaping (admin UI, banner colours/position), check_ajax_referer on privileged AJAX, hex colour validation, connect-code format check, domain-list documentation, removed inline onclick confirm in favour of enqueued admin JS.
1.0.1
Hardened AJAX and checkout return URLs (nonces), improved script loading and output escaping for consent/blocker/GTM, removed frontend “Powered by” credit, admin settings scripts enqueued properly, readme external services documentation.