Make WordPress Core


Ignore:
Timestamp:
01/07/2015 04:14:32 AM (11 years ago)
Author:
pento
Message:

Options: When updating options, make sure the user isn't trying to insert characters that aren't supported by the database character set.

See #30361.

File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/src/wp-includes/formatting.php

    r30982 r31064  
    32653265 */
    32663266function sanitize_option($option, $value) {
     3267    global $wpdb;
    32673268
    32683269    switch ( $option ) {
    32693270        case 'admin_email' :
    32703271        case 'new_admin_email' :
     3272            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    32713273            $value = sanitize_email( $value );
    32723274            if ( ! is_email( $value ) ) {
     
    33173319        case 'blogdescription':
    33183320        case 'blogname':
     3321            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    33193322            $value = wp_kses_post( $value );
    33203323            $value = esc_html( $value );
     
    33393342        case 'mailserver_pass':
    33403343        case 'upload_path':
     3344            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    33413345            $value = strip_tags( $value );
    33423346            $value = wp_kses_data( $value );
     
    33553359
    33563360        case 'siteurl':
     3361            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    33573362            if ( (bool)preg_match( '#http(s?)://(.+)#i', $value) ) {
    33583363                $value = esc_url_raw($value);
     
    33653370
    33663371        case 'home':
     3372            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    33673373            if ( (bool)preg_match( '#http(s?)://(.+)#i', $value) ) {
    33683374                $value = esc_url_raw($value);
     
    33853391
    33863392        case 'illegal_names':
     3393            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    33873394            if ( ! is_array( $value ) )
    33883395                $value = explode( ' ', $value );
     
    33963403        case 'limited_email_domains':
    33973404        case 'banned_email_domains':
     3405            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    33983406            if ( ! is_array( $value ) )
    33993407                $value = explode( "\n", $value );
     
    34223430        case 'category_base':
    34233431        case 'tag_base':
     3432            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    34243433            $value = esc_url_raw( $value );
    34253434            $value = str_replace( 'http://', '', $value );
     
    34333442        case 'moderation_keys':
    34343443        case 'blacklist_keys':
     3444            $value = $wpdb->strip_invalid_text_for_column( $wpdb->options, 'option_value', $value );
    34353445            $value = explode( "\n", $value );
    34363446            $value = array_filter( array_map( 'trim', $value ) );
Note: See TracChangeset for help on using the changeset viewer.