Hotfix: hardcoded P24 keys usunięte z gita

12.04.2026 00:00 Karol Szymański

Po przeglądzie security stwierdzamy że w starym kodzie były zakomentowane klucze P24 hardcoded w kilku kontrolerach (MainController, HomepageController — 4 instancje).

Wszystkie zastąpione $_ENV['P24_*'] z env vars (te same które używa Przelewy24Service). Klucze sandbox/PROD trafiają tylko do .env.local (nie commitowany). Komentarze z hardcoded values usunięte.

Podoba Ci się ten wpis? Podziel się: Facebook LinkedIn Email

Dodaj komentarz

Spodobało Ci się?

Wypróbuj system, o którym piszemy. 14 dni za darmo.

Załóż konto   Wróć do bloga