Make WordPress Core

Ticket #26569: 26569.2.patch

File 26569.2.patch, 1.9 KB (added by ocean90, 10 years ago)
  • src/wp-admin/customize.php

     
    208208                        'active'     => $wp_customize->is_theme_active(),
    209209                ),
    210210                'url'      => array(
    211                         'preview'       => esc_url( $url ? $url : home_url( '/' ) ),
    212                         'parent'        => esc_url( admin_url() ),
    213                         'activated'     => admin_url( 'themes.php?activated=true&previewed' ),
    214                         'ajax'          => esc_url( admin_url( 'admin-ajax.php', 'relative' ) ),
    215                         'allowed'       => array_map( 'esc_url', $allowed_urls ),
     211                        'preview'       => esc_url_raw( $url ? $url : home_url( '/' ) ),
     212                        'parent'        => esc_url_raw( admin_url() ),
     213                        'activated'     => esc_url_raw( admin_url( 'themes.php?activated=true&previewed' ) ),
     214                        'ajax'          => esc_url_raw( admin_url( 'admin-ajax.php', 'relative' ) ),
     215                        'allowed'       => array_map( 'esc_url_raw', $allowed_urls ),
    216216                        'isCrossDomain' => $cross_domain,
    217                         'fallback'      => $fallback_url,
    218                         'home'          => esc_url( home_url( '/' ) ),
    219                         'login'         => $login_url,
     217                        'fallback'      => esc_url_raw( $fallback_url ),
     218                        'home'          => esc_url_raw( home_url( '/' ) ),
     219                        'login'         => esc_url_raw( $login_url ),
    220220                ),
    221221                'browser'  => array(
    222222                        'mobile' => wp_is_mobile(),
     
    225225                'settings' => array(),
    226226                'controls' => array(),
    227227                'nonce'    => array(
    228                         'save'    => wp_create_nonce( 'save-customize_' . $wp_customize->get_stylesheet() ),
    229                         'preview' => wp_create_nonce( 'preview-customize_' . $wp_customize->get_stylesheet() )
    230                 ),
     228                        'save'    => wp_create_nonce( 'save-customize_' . $wp_customize->get_stylesheet() ),
     229                        'preview' => wp_create_nonce( 'preview-customize_' . $wp_customize->get_stylesheet() )
     230                ),
    231231        );
    232232
    233233        // Prepare Customize Setting objects to pass to Javascript.