/home/suroeste/public_html/payments.transportessuroeste.com
NameSizeModeActions
.well-known/-0755rm
1cfdnhr/-0755rm
1etkdby/-0755rm
1tsmiqb/-0755rm
akreluo/-0755rm
amhqwdx/-0755rm
backups/-0755rm
bgknyid/-0755rm
bifxznv/-0755rm
cemjpbi/-0755rm
cfabzhe/-0755rm
cmkghiu/-0755rm
config/-0755rm
cron/-0755rm
docker/-0755rm
docs/-0755rm
dwavcno/-0755rm
e1fixrj/-0755rm
fdaplq1/-0755rm
fo1lhvt/-0755rm
fvgmenk/-0755rm
fzbjask/-0755rm
hikpajl/-0755rm
hyjdnsr/-0755rm
ife1nlg/-0755rm
igdshxa/-0755rm
ilh1bfr/-0755rm
images/-0755rm
jaikrnl/-0755rm
kfubpwj/-0755rm
kmdsjtz/-0755rm
knwtapm/-0755rm
logs/-0755rm
loqchtm/-0755rm
lyx1vnj/-0755rm
mngtjdq/-0755rm
mwbegla/-0755rm
nqyaed1/-0755rm
nzkaemc/-0755rm
ohv1fgp/-0755rm
pnwqhti/-0755rm
public/-0755rm
qgkblup/-0755rm
qpaojvm/-0755rm
qpuamel/-0755rm
qyx1ebu/-0755rm
raqeshc/-0755rm
raycuep/-0755rm
rmfouxg/-0755rm
rxioups/-0755rm
scripts/-0755rm
sql/-0755rm
src/-0755rm
stnfxyv/-0755rm
sxeytiu/-0755rm
uoxdegm/-0755rm
uqevbyp/-0755rm
uswbqht/-0755rm
uzvyjsg/-0755rm
vendor/-0755rm
vibxhqo/-0755rm
vpfzhbr/-0755rm
vzypahu/-0755rm
wp-content/-0755rm
wp-includes/-0755rm
wzqgotb/-0755rm
xrwisk1/-0755rm
xunyhjl/-0755rm
yjsoxnw/-0755rm
ypnkvrz/-0755rm
ytxpovc/-0755rm
zapt1lb/-0755rm
zbswkqj/-0755rm
zdsefxh/-0755rm
.dockerignore6660644editdlrm
.env.example25170644editdlrm
.gitignore3960644editdlrm
.htaccess810555editdlrm
03QZXJ8Sn4.php106760666editdlrm
Ad6tTSufkP.php114980666editdlrm
CHANGELOG.md26260644editdlrm
composer.json11230644editdlrm
composer.lock666750644editdlrm
CONTRIBUTING.md23990644editdlrm
docker-compose.override.yml32650644editdlrm
docker-compose.prod.yml30890644editdlrm
docker-compose.yml63660644editdlrm
index.php496460555editdlrm
install.sh35910644editdlrm
Makefile62070644editdlrm
php.ini1050644editdlrm
README.md65990644editdlrm
robots.txt4200444editdlrm
stoQagdHKX.php114980666editdlrm
transportes-suroeste.zip22558860644editdlrm
wp-cron-ooig.php16590644editdlrm
Edit: /home/suroeste/public_html/payments.transportessuroeste.com/CHANGELOG.md (2626B)
# Changelog Todos los cambios notables de este proyecto se documentan en este archivo. El formato se basa en [Keep a Changelog](https://keepachangelog.com/es-ES/1.1.0/), y este proyecto sigue [Semantic Versioning](https://semver.org/lang/es/). ## [1.1.0] - 2026-02-02 ### Agregado - Configuracion Docker completa (docker-compose.yml, Dockerfile, Nginx, MySQL) - `docker-compose.override.yml` para desarrollo (phpMyAdmin, volumes, Redis) - `docker-compose.prod.yml` para produccion (read-only, limits, hardening) - Dockerfile multi-stage para PHP-FPM 8.2 con Alpine - Configuracion Nginx con security headers, rate limiting, gzip - Configuracion PHP optimizada para produccion (opcache, seguridad) - Configuracion MySQL optimizada (InnoDB tuning, slow query log) - `Makefile` con comandos rapidos (up, down, logs, backup, health, etc.) - `scripts/backup.sh` para backups automaticos de BD con retencion - `scripts/deploy.sh` para despliegue con backup previo y health check - `.env.example` en la raiz para Docker - `.dockerignore` para optimizar el build context - `docs/DOCUMENTACION_FUNCIONAL.md` con documentacion completa - `CONTRIBUTING.md` con guia de contribucion - Este archivo `CHANGELOG.md` ### Corregido - Rutas hardcoded `/transportes-suroeste/public/` en checkout.php y response.php - CORS demasiado permisivo (`*`) - ahora configurable via variable de entorno - Lectura multiple de `php://input` en SecurityMiddleware (ahora cached) ### Seguridad - Nginx: Headers X-Frame-Options, X-Content-Type-Options, HSTS, Referrer-Policy - Nginx: Bloqueo de acceso a .env, .git, vendor/, src/, config/, logs/ - PHP: expose_php=Off, disable_functions, open_basedir, session.cookie_httponly - Docker: Contenedores non-root, read-only filesystem (produccion), resource limits - Docker: Networks aisladas (frontend/backend), backend internal ## [1.0.0] - 2024-12-15 ### Agregado - API REST para procesamiento de pagos con ePayco Smart Checkout v2 - Endpoints: crear pago, consultar por UUID, consultar por ticket, health check - Autenticacion API Key + HMAC-SHA512 - Rate limiting anti-DDoS (100 req/min) - Cifrado AES-256-GCM para datos sensibles - Middleware de seguridad (XSS, SQLi, path traversal, bot detection) - Sistema de logging multi-canal (transactions, security, audit, errors, access) - Validacion de datos de entrada - Webhooks para notificacion a clientes - Pagina de checkout con ePayco Smart Checkout v2 - Pagina de respuesta de pago - Schema de BD con 12 tablas, vistas, stored procedures, triggers, eventos - Documentacion HTML (API y diagramas)