Make WordPress Core


Ignore:
Timestamp:
03/11/2026 11:38:35 PM (4 months ago)
Author:
adamsilverstein
Message:

Editor: Skip cross-origin isolation for third-party page builders.

Document-Isolation-Policy (DIP) isolates the document and blocks same-origin iframe access that page builders rely on. Skip DIP setup when a third-party page builder overrides the block editor via a custom action query parameter.

Also gates wp_is_client_side_media_processing_enabled() on a secure context check, since SharedArrayBuffer requires a secure context (HTTPS or localhost).

Props adamsilverstein, westonruter, mukesh27, louiswol94, manhar, illuminea.
Fixes #64803.

File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/tests/phpunit/tests/rest-api/rest-attachments-controller.php

    r61809 r61947  
    31633163         */
    31643164        public function test_sideload_scaled_image() {
     3165                add_filter( 'wp_client_side_media_processing_enabled', '__return_true' );
     3166                // Reinitialize REST server so the sideload route is registered.
     3167                global $wp_rest_server;
     3168                $wp_rest_server = new Spy_REST_Server();
     3169                do_action( 'rest_api_init', $wp_rest_server );
     3170
    31653171                wp_set_current_user( self::$author_id );
    31663172
     
    32163222         */
    32173223        public function test_sideload_scaled_image_requires_auth() {
     3224                add_filter( 'wp_client_side_media_processing_enabled', '__return_true' );
     3225                // Reinitialize REST server so the sideload route is registered.
     3226                global $wp_rest_server;
     3227                $wp_rest_server = new Spy_REST_Server();
     3228                do_action( 'rest_api_init', $wp_rest_server );
     3229
    32183230                wp_set_current_user( self::$author_id );
    32193231
     
    32453257         */
    32463258        public function test_sideload_route_includes_scaled_enum() {
     3259                add_filter( 'wp_client_side_media_processing_enabled', '__return_true' );
     3260                // Reinitialize REST server so the sideload route is registered.
     3261                global $wp_rest_server;
     3262                $wp_rest_server = new Spy_REST_Server();
     3263                do_action( 'rest_api_init', $wp_rest_server );
     3264
    32473265                $server = rest_get_server();
    32483266                $routes = $server->get_routes();
     
    32673285         */
    32683286        public function test_sideload_scaled_unique_filename() {
     3287                add_filter( 'wp_client_side_media_processing_enabled', '__return_true' );
     3288                // Reinitialize REST server so the sideload route is registered.
     3289                global $wp_rest_server;
     3290                $wp_rest_server = new Spy_REST_Server();
     3291                do_action( 'rest_api_init', $wp_rest_server );
     3292
    32693293                wp_set_current_user( self::$author_id );
    32703294
     
    33013325         */
    33023326        public function test_sideload_scaled_unique_filename_conflict() {
     3327                add_filter( 'wp_client_side_media_processing_enabled', '__return_true' );
     3328                // Reinitialize REST server so the sideload route is registered.
     3329                global $wp_rest_server;
     3330                $wp_rest_server = new Spy_REST_Server();
     3331                do_action( 'rest_api_init', $wp_rest_server );
     3332
    33033333                wp_set_current_user( self::$author_id );
    33043334
Note: See TracChangeset for help on using the changeset viewer.