diff --git wp-admin/load-scripts.php wp-admin/load-scripts.php
index 8a0ee3c17f..a2e9ed04d4 100644
|
|
|
if ( ! defined( 'ABSPATH' ) ) {
|
| 14 | 14 | |
| 15 | 15 | define( 'WPINC', 'wp-includes' ); |
| 16 | 16 | |
| 17 | | $load = $_GET['load']; |
| 18 | | if ( is_array( $load ) ) { |
| 19 | | $load = implode( '', $load ); |
| 20 | | } |
| 21 | | |
| 22 | | $load = preg_replace( '/[^a-z0-9,_-]+/i', '', $load ); |
| 23 | | $load = array_unique( explode( ',', $load ) ); |
| 24 | | |
| 25 | | if ( empty( $load ) ) { |
| 26 | | exit; |
| 27 | | } |
| 28 | | |
| 29 | 17 | require( ABSPATH . 'wp-admin/includes/noop.php' ); |
| 30 | 18 | require( ABSPATH . WPINC . '/script-loader.php' ); |
| 31 | 19 | require( ABSPATH . WPINC . '/version.php' ); |
| … |
… |
if ( isset( $_SERVER['HTTP_IF_NONE_MATCH'] ) && stripslashes( $_SERVER['HTTP_IF_
|
| 47 | 35 | exit(); |
| 48 | 36 | } |
| 49 | 37 | |
| | 38 | $load = isset( $_GET['load'] ) ? $_GET['load'] : null; |
| | 39 | if ( $load === null || ! is_array( $load ) || ( is_array( $load ) && count( $load ) === 0 ) ) { |
| | 40 | header( "HTTP/1.1 400 Bad Request" ); |
| | 41 | exit(); |
| | 42 | } |
| | 43 | |
| | 44 | if ( is_array( $load ) ) { |
| | 45 | $load = implode( '', $load ); |
| | 46 | } |
| | 47 | $load = preg_replace( '/[^a-z0-9,_-]+/i', '', $load ); |
| | 48 | $load = array_unique( explode( ',', $load ) ); |
| | 49 | $load = array_filter( $load ); |
| | 50 | |
| | 51 | if ( count( $load ) === 0 ) { |
| | 52 | header( "HTTP/1.1 400 Bad Request" ); |
| | 53 | exit(); |
| | 54 | } |
| | 55 | |
| 50 | 56 | foreach ( $load as $handle ) { |
| 51 | 57 | if ( ! array_key_exists( $handle, $wp_scripts->registered ) ) { |
| 52 | 58 | continue; |
diff --git wp-admin/load-styles.php wp-admin/load-styles.php
index 82dacef60a..73dc7d7fc9 100644
|
|
|
require( ABSPATH . 'wp-admin/includes/noop.php' );
|
| 18 | 18 | require( ABSPATH . WPINC . '/script-loader.php' ); |
| 19 | 19 | require( ABSPATH . WPINC . '/version.php' ); |
| 20 | 20 | |
| 21 | | $load = $_GET['load']; |
| 22 | | if ( is_array( $load ) ) { |
| 23 | | $load = implode( '', $load ); |
| 24 | | } |
| 25 | | $load = preg_replace( '/[^a-z0-9,_-]+/i', '', $load ); |
| 26 | | $load = array_unique( explode( ',', $load ) ); |
| 27 | | |
| 28 | | if ( empty( $load ) ) { |
| 29 | | exit; |
| 30 | | } |
| 31 | | |
| 32 | 21 | $compress = ( isset( $_GET['c'] ) && $_GET['c'] ); |
| 33 | 22 | $force_gzip = ( $compress && 'gzip' == $_GET['c'] ); |
| 34 | 23 | $rtl = ( isset( $_GET['dir'] ) && 'rtl' == $_GET['dir'] ); |
| … |
… |
if ( isset( $_SERVER['HTTP_IF_NONE_MATCH'] ) && stripslashes( $_SERVER['HTTP_IF_
|
| 47 | 36 | exit(); |
| 48 | 37 | } |
| 49 | 38 | |
| | 39 | $load = isset( $_GET['load'] ) ? $_GET['load'] : null; |
| | 40 | if ( $load === null || ! is_array( $load ) || ( is_array( $load ) && count( $load ) === 0 ) ) { |
| | 41 | header( "HTTP/1.1 400 Bad Request" ); |
| | 42 | exit(); |
| | 43 | } |
| | 44 | |
| | 45 | if ( is_array( $load ) ) { |
| | 46 | $load = implode( '', $load ); |
| | 47 | } |
| | 48 | $load = preg_replace( '/[^a-z0-9,_-]+/i', '', $load ); |
| | 49 | $load = array_unique( explode( ',', $load ) ); |
| | 50 | $load = array_filter( $load ); |
| | 51 | |
| | 52 | if ( count( $load ) === 0 ) { |
| | 53 | header( "HTTP/1.1 400 Bad Request" ); |
| | 54 | exit(); |
| | 55 | } |
| | 56 | |
| 50 | 57 | foreach ( $load as $handle ) { |
| 51 | 58 | if ( ! array_key_exists( $handle, $wp_styles->registered ) ) { |
| 52 | 59 | continue; |