class-activation.php
7 months ago
class-admin-menu-organizer.php
7 months ago
class-admin-menu-svg-icon-mask.php
7 months ago
class-auto-publish-posts-with-missed-schedule.php
7 months ago
class-avif-upload.php
7 months ago
class-captcha-protection.php
7 months ago
class-change-login-url.php
7 months ago
class-cleanup-admin-bar.php
7 months ago
class-common-methods.php
7 months ago
class-content-duplication.php
7 months ago
class-content-order.php
7 months ago
class-custom-admin-footer-text.php
7 months ago
class-custom-body-class.php
7 months ago
class-custom-css.php
7 months ago
class-custom-nav-menu-items-in-new-tab.php
7 months ago
class-deactivation.php
7 months ago
class-disable-author-archives.php
7 months ago
class-disable-comments.php
7 months ago
class-disable-dashboard-widgets.php
7 months ago
class-disable-embeds.php
7 months ago
class-disable-feeds.php
7 months ago
class-disable-gutenberg.php
7 months ago
class-disable-rest-api.php
7 months ago
class-disable-smaller-components.php
7 months ago
class-disable-updates.php
7 months ago
class-disable-xml-rpc.php
7 months ago
class-display-system-summary.php
7 months ago
class-email-address-obfuscator.php
7 months ago
class-email-delivery.php
7 months ago
class-enhance-list-tables.php
7 months ago
class-external-permalinks.php
7 months ago
class-heartbeat-control.php
7 months ago
class-hide-admin-bar.php
7 months ago
class-hide-admin-notices.php
7 months ago
class-image-sizes-panel.php
7 months ago
class-image-upload-control.php
7 months ago
class-insert-head-body-footer-code.php
7 months ago
class-last-login-column.php
7 months ago
class-limit-login-attempts.php
7 months ago
class-login-id-type.php
7 months ago
class-login-logout-menu.php
7 months ago
class-maintenance-mode.php
7 months ago
class-manage-ads-appads-txt.php
7 months ago
class-manage-robots-txt.php
7 months ago
class-media-replacement.php
7 months ago
class-multiple-user-roles.php
7 months ago
class-obfuscate-author-slugs.php
7 months ago
class-open-external-links-in-new-tab.php
7 months ago
class-password-protection.php
7 months ago
class-redirect-after-login.php
7 months ago
class-redirect-after-logout.php
7 months ago
class-redirect-fourofour.php
7 months ago
class-registration-date-column.php
7 months ago
class-revisions-control.php
7 months ago
class-search-engines-visibility.php
7 months ago
class-settings-fields-render.php
7 months ago
class-settings-sanitization.php
7 months ago
class-settings-sections-fields.php
7 months ago
class-show-custom-taxonomy-filters.php
7 months ago
class-site-identity-on-login-page.php
7 months ago
class-svg-upload.php
7 months ago
class-various-admin-ui-enhancements.php
7 months ago
class-view-admin-as-role.php
7 months ago
class-wider-admin-menu.php
7 months ago
class-wp-config-transformer.php
7 months ago
class-password-protection.php
207 lines
| 1 | <?php |
| 2 | |
| 3 | namespace ASENHA\Classes; |
| 4 | |
| 5 | use WP_Error; |
| 6 | /** |
| 7 | * Class for Password Protection module |
| 8 | * |
| 9 | * @since 6.9.5 |
| 10 | */ |
| 11 | class Password_Protection { |
| 12 | /** |
| 13 | * Show Password Protection admin bar status icon |
| 14 | * |
| 15 | * @since 4.1.0 |
| 16 | */ |
| 17 | public function show_password_protection_admin_bar_icon() { |
| 18 | add_action( 'wp_before_admin_bar_render', [$this, 'add_password_protection_admin_bar_item'] ); |
| 19 | add_action( 'admin_head', [$this, 'add_password_protection_admin_bar_item_styles'] ); |
| 20 | add_action( 'wp_head', [$this, 'add_password_protection_admin_bar_item_styles'] ); |
| 21 | } |
| 22 | |
| 23 | /** |
| 24 | * Add WP Admin Bar item |
| 25 | * |
| 26 | * @since 4.1.0 |
| 27 | */ |
| 28 | public function add_password_protection_admin_bar_item() { |
| 29 | global $wp_admin_bar; |
| 30 | if ( is_user_logged_in() ) { |
| 31 | if ( current_user_can( 'manage_options' ) ) { |
| 32 | $wp_admin_bar->add_menu( array( |
| 33 | 'id' => 'password_protection', |
| 34 | 'title' => '', |
| 35 | 'href' => admin_url( 'tools.php?page=admin-site-enhancements#utilities' ), |
| 36 | 'meta' => array( |
| 37 | 'title' => __( 'Password protection is currently enabled for this site.', 'admin-site-enhancements' ), |
| 38 | ), |
| 39 | ) ); |
| 40 | } |
| 41 | } |
| 42 | } |
| 43 | |
| 44 | /** |
| 45 | * Add icon and CSS for admin bar item |
| 46 | * |
| 47 | * @since 4.1.0 |
| 48 | */ |
| 49 | public function add_password_protection_admin_bar_item_styles() { |
| 50 | if ( is_user_logged_in() ) { |
| 51 | if ( current_user_can( 'manage_options' ) ) { |
| 52 | ?> |
| 53 | <style> |
| 54 | #wp-admin-bar-password_protection { |
| 55 | background-color: #c32121 !important; |
| 56 | transition: .25s; |
| 57 | } |
| 58 | #wp-admin-bar-password_protection > .ab-item { |
| 59 | color: #fff !important; |
| 60 | } |
| 61 | #wp-admin-bar-password_protection > .ab-item:before { |
| 62 | content: "\f160"; |
| 63 | top: 2px; |
| 64 | color: #fff !important; |
| 65 | margin-right: 0px; |
| 66 | } |
| 67 | #wp-admin-bar-password_protection:hover > .ab-item { |
| 68 | background-color: #af1d1d !important; |
| 69 | color: #fff; |
| 70 | } |
| 71 | </style> |
| 72 | <?php |
| 73 | } |
| 74 | } |
| 75 | } |
| 76 | |
| 77 | /** |
| 78 | * Disable page caching |
| 79 | * |
| 80 | * @since 4.1.0 |
| 81 | */ |
| 82 | public function maybe_disable_page_caching() { |
| 83 | if ( !defined( 'DONOTCACHEPAGE' ) ) { |
| 84 | define( 'DONOTCACHEPAGE', true ); |
| 85 | } |
| 86 | } |
| 87 | |
| 88 | /** |
| 89 | * Maybe show login form |
| 90 | * |
| 91 | * @since 4.1.0 |
| 92 | */ |
| 93 | public function maybe_show_login_form() { |
| 94 | $options = get_option( ASENHA_SLUG_U, array() ); |
| 95 | $stored_password = $options['password_protection_password']; |
| 96 | // When user is logged-in as in an administrator |
| 97 | if ( is_user_logged_in() ) { |
| 98 | if ( current_user_can( 'manage_options' ) ) { |
| 99 | return; |
| 100 | // Do not load login form or perform redirection to the login form |
| 101 | } |
| 102 | } |
| 103 | // When site visitor has entered correct password, get the auth cookie |
| 104 | $auth_cookie = ( isset( $_COOKIE['asenha_password_protection'] ) ? $_COOKIE['asenha_password_protection'] : '' ); |
| 105 | // Compared $auth_cookie against hashed string set in maybe_process_login() |
| 106 | if ( true === wp_check_password( $_SERVER['HTTP_HOST'] . '__' . $stored_password, $auth_cookie ) ) { |
| 107 | return; |
| 108 | // Do not load login form or perform redirection to the login form |
| 109 | } |
| 110 | if ( isset( $_REQUEST['protected-page'] ) && 'view' == $_REQUEST['protected-page'] ) { |
| 111 | // Show login form |
| 112 | $password_protected_login_page_template = ASENHA_PATH . 'includes/password-protected-login.php'; |
| 113 | load_template( $password_protected_login_page_template ); |
| 114 | exit; |
| 115 | } else { |
| 116 | // Redirect from current URL to login form |
| 117 | $current_url = (( is_ssl() ? 'https://' : 'http://' )) . sanitize_text_field( $_SERVER['HTTP_HOST'] ) . sanitize_text_field( $_SERVER['REQUEST_URI'] ); |
| 118 | $args = array( |
| 119 | 'protected-page' => 'view', |
| 120 | 'source' => urlencode( $current_url ), |
| 121 | ); |
| 122 | $pwd_protect_login_url = add_query_arg( $args, home_url( '/' ) ); |
| 123 | nocache_headers(); |
| 124 | wp_safe_redirect( $pwd_protect_login_url ); |
| 125 | exit; |
| 126 | } |
| 127 | } |
| 128 | |
| 129 | /** |
| 130 | * Maybe process login to access protected page content |
| 131 | * |
| 132 | * @since 4.1.0 |
| 133 | */ |
| 134 | public function maybe_process_login() { |
| 135 | global $password_protected_errors; |
| 136 | $password_protected_errors = new WP_Error(); |
| 137 | if ( isset( $_REQUEST['protected_page_pwd'] ) ) { |
| 138 | $password_input = sanitize_text_field( $_REQUEST['protected_page_pwd'] ); |
| 139 | $options = get_option( ASENHA_SLUG_U, array() ); |
| 140 | $stored_password = $options['password_protection_password']; |
| 141 | if ( !empty( $password_input ) ) { |
| 142 | if ( $password_input == $stored_password ) { |
| 143 | // Password is correct |
| 144 | // Set auth cookie |
| 145 | // $expiration = time() + DAY_IN_SECONDS; // in 24 hours |
| 146 | $expiration = 0; |
| 147 | // by the end of browsing session |
| 148 | $hashed_cookie_value = wp_hash_password( $_SERVER['HTTP_HOST'] . '__' . $stored_password ); |
| 149 | setcookie( |
| 150 | 'asenha_password_protection', |
| 151 | $hashed_cookie_value, |
| 152 | $expiration, |
| 153 | COOKIEPATH, |
| 154 | COOKIE_DOMAIN, |
| 155 | false, |
| 156 | true |
| 157 | ); |
| 158 | // Redirect |
| 159 | $redirect_to_url = ( isset( $_REQUEST['source'] ) ? sanitize_url( $_REQUEST['source'] ) : '' ); |
| 160 | wp_safe_redirect( $redirect_to_url ); |
| 161 | exit; |
| 162 | } else { |
| 163 | // Password is incorrect |
| 164 | // Add error message |
| 165 | $password_protected_errors->add( 'incorrect_password', __( 'Incorrect password.', 'admin-site-enhancements' ) ); |
| 166 | } |
| 167 | } else { |
| 168 | // Password input is empty |
| 169 | // Add error message |
| 170 | $password_protected_errors->add( 'empty_password', __( 'Password can not be empty.', 'admin-site-enhancements' ) ); |
| 171 | } |
| 172 | } |
| 173 | } |
| 174 | |
| 175 | /** |
| 176 | * Add custom login error messages |
| 177 | * |
| 178 | * @since 4.1.0 |
| 179 | */ |
| 180 | public function add_login_error_messages() { |
| 181 | global $password_protected_errors; |
| 182 | if ( $password_protected_errors->get_error_code() ) { |
| 183 | $messages = ''; |
| 184 | $errors = ''; |
| 185 | // Extract the error message |
| 186 | foreach ( $password_protected_errors->get_error_codes() as $code ) { |
| 187 | $severity = $password_protected_errors->get_error_data( $code ); |
| 188 | foreach ( $password_protected_errors->get_error_messages( $code ) as $error ) { |
| 189 | if ( 'message' == $severity ) { |
| 190 | $messages .= $error . '<br />'; |
| 191 | } else { |
| 192 | $errors .= $error . '<br />'; |
| 193 | } |
| 194 | } |
| 195 | } |
| 196 | // Output the error message |
| 197 | if ( !empty( $messages ) ) { |
| 198 | echo '<p class="message">' . wp_kses_post( $messages ) . '</p>'; |
| 199 | } |
| 200 | if ( !empty( $errors ) ) { |
| 201 | echo '<div id="login_error">' . wp_kses_post( $errors ) . '</div>'; |
| 202 | } |
| 203 | } |
| 204 | } |
| 205 | |
| 206 | } |
| 207 |