WordPress.org

Make WordPress Core

Ticket #21966: 21966.2.patch

File 21966.2.patch, 843 bytes (added by SergeyBiryukov, 9 years ago)
  • wp-includes/formatting.php

     
    28202820                case 'mailserver_url':
    28212821                case 'mailserver_login':
    28222822                case 'mailserver_pass':
    2823                 case 'ping_sites':
    28242823                case 'upload_path':
    2825                         $value = strip_tags($value);
    2826                         $value = wp_kses_data($value);
     2824                        $value = strip_tags( $value );
     2825                        $value = wp_kses_data( $value );
    28272826                        break;
    28282827
     2828                case 'ping_sites':
     2829                        $value = explode( "\n", $value );
     2830                        $value = array_filter( array_map( 'trim', $value ) );
     2831                        $value = array_filter( array_map( 'esc_url_raw', $value ) );
     2832                        $value = implode( "\n", $value );
     2833                        break;
     2834
    28292835                case 'gmt_offset':
    28302836                        $value = preg_replace('/[^0-9:.-]/', '', $value); // strips slashes
    28312837                        break;