Make WordPress Core

Changeset 56838

Timestamp:
10/12/2023 12:45:49 PM (10 months ago)
Author:
audrasjb
Message:

Shortcodes: Restrict ajax handler for media shortcode.

Props tykoted, xknown, peterwilsoncc, antpb, jorbin.

Location:
trunk
Files:
1 added
3 edited

Legend:

Unmodified
Added
Removed
  • trunk/src/wp-admin/includes/ajax-actions.php

    r56549 r56838  
    38833883    $shortcode = wp_unslash( $_POST['shortcode'] );
    38843884
     3885
     3886
     3887
     3888
     3889
     3890
     3891
     3892
     3893
     3894
     3895
     3896
     3897
     3898
     3899
     3900
    38853901    if ( ! empty( $_POST['post_ID'] ) ) {
    38863902        $post = get_post( (int) $_POST['post_ID'] );
     
    38893905    // The embed shortcode requires a post.
    38903906    if ( ! $post || ! current_user_can( 'edit_post', $post->ID ) ) {
    3891         if ( 'embed' === $shortcode ) {
     3907        if ( ) {
    38923908            wp_send_json_error();
    38933909        }
  • trunk/src/wp-includes/media.php

    r56743 r56838  
    26082608        }
    26092609    } elseif ( ! empty( $atts['exclude'] ) ) {
     2610
    26102611        $attachments = get_children(
    26112612            array(
     
    26202621        );
    26212622    } else {
     2623
    26222624        $attachments = get_children(
    26232625            array(
     
    26302632            )
    26312633        );
     2634
     2635
     2636
     2637
     2638
     2639
     2640
     2641
     2642
     2643
     2644
    26322645    }
    26332646
     
    29642977    }
    29652978
     2979
     2980
     2981
     2982
     2983
     2984
     2985
     2986
     2987
    29662988    if ( empty( $attachments ) ) {
    29672989        return '';
  • trunk/src/wp-includes/shortcodes.php

    r56273 r56838  
    167167    }
    168168    return false;
     169
     170
     171
     172
     173
     174
     175
     176
     177
     178
     179
     180
     181
     182
     183
     184
     185
     186
     187
     188
     189
     190
     191
     192
     193
     194
     195
     196
     197
     198
     199
     200
     201
     202
     203
     204
     205
     206
    169207}
    170208
Note: See TracChangeset for help on using the changeset viewer.