Ticket #16188: 16188.linking.diff

File 16188.linking.diff, 1.4 KB (added by nacin, 2 years ago)
  • wp-includes/js/tinymce/plugins/wplink/js/wplink.dev.js

     
    433433                        var self = this, 
    434434                                query = { 
    435435                                        action : 'wp-link-ajax', 
    436                                         page : this.page 
     436                                        page : this.page, 
     437                                        '_ajax_linking_nonce' : $('#_ajax_linking_nonce').val() 
    437438                                }; 
    438439 
    439440                        if ( this.search ) 
  • wp-admin/admin-ajax.php

     
    10891089case 'wp-link-ajax': 
    10901090        require_once ABSPATH . 'wp-admin/includes/internal-linking.php'; 
    10911091 
     1092        check_ajax_referer( 'internal-linking', '_ajax_linking_nonce' ); 
     1093 
    10921094        $args = array(); 
    10931095 
    10941096        if ( isset( $_POST['search'] ) ) 
  • wp-admin/includes/internal-linking.php

     
    7171function wp_link_dialog() { 
    7272?> 
    7373<form id="wp-link" tabindex="-1"> 
     74<?php wp_nonce_field( 'internal-linking', '_ajax_linking_nonce', false ); ?> 
    7475<div id="link-selector"> 
    7576        <div id="link-options"> 
    7677                <p class="howto"><?php _e( 'Enter the destination URL' ); ?></p>