PluginProbe
Elementor Website Builder – more than just a page builder / 4.0.8
Elementor Website Builder – more than just a page builder v4.0.8
4.3.0-beta2 4.3.0-beta1 4.2.4 4.2.3 4.2.2 4.2.1 4.2.0 4.1.5 4.2.0-beta2 4.2.0-dev2 4.2.0-beta1 4.1.4 4.1.3 4.1.2 4.1.1 4.1.0 4.1.0-beta3 4.1.0-dev3 4.0.9 4.1.0-beta2 4.1.0-dev2 4.0.8 4.1.0-beta1 4.1.0-dev1 4.0.7 All 451 releases
← All changes | includes/plugin.php +40 -0 4.2.34.0.8 View file →
@@ -24,8 +24,9 @@
24 24 use Elementor\Modules\System_Info\Module as System_Info_Module;
25 25 use Elementor\Data\Manager as Data_Manager;
26 26 use Elementor\Data\V2\Manager as Data_Manager_V2;
27 27 use Elementor\Core\Files\Uploads_Manager;
28 +use WP_REST_Request;
28 29
29 30 if ( ! defined( 'ABSPATH' ) ) {
30 31 exit;
31 32 }
@@ -41,8 +42,13 @@
41 42 class Plugin {
42 43
43 44 const ELEMENTOR_DEFAULT_POST_TYPES = [ 'page', 'post' ];
44 45
46 + private const SANITIZABLE_META_KEYS = [
47 + '_elementor_data',
48 + '_elementor_page_settings',
49 + ];
50 +
45 51 /**
46 52 * Instance.
47 53 *
48 54 * Holds the plugin instance.
@@ -824,12 +830,46 @@
824 830 Compatibility::register_actions();
825 831
826 832 add_action( 'init', [ $this, 'init' ], 0 );
827 833 add_action( 'rest_api_init', [ $this, 'on_rest_api_init' ], 9 );
834 + add_filter( 'rest_pre_insert_post', [ $this, 'sanitize_post_data' ], 10, 2 );
828 835 }
829 836
830 837 final public static function get_title() {
831 838 return esc_html__( 'Elementor', 'elementor' );
839 + }
840 +
841 + public function sanitize_post_data( $post, WP_REST_Request $request ) {
842 + if ( current_user_can( 'unfiltered_html' ) ) {
843 + return $post;
844 + }
845 +
846 + $meta = $request->get_param( 'meta' );
847 + if ( empty( $meta ) || ! is_array( $meta ) ) {
848 + return $post;
849 + }
850 +
851 + foreach ( self::SANITIZABLE_META_KEYS as $meta_key ) {
852 + $elementor_data = $meta[ $meta_key ] ?? null;
853 + if ( is_null( $elementor_data ) ) {
854 + continue;
855 + }
856 + if ( is_string( $elementor_data ) ) {
857 + $elementor_data = json_decode( $elementor_data, true );
858 + }
859 + if ( empty( $elementor_data ) ) {
860 + continue;
861 + }
862 +
863 + $elementor_data = map_deep($elementor_data, function ( $value ) {
864 + return is_bool( $value ) || is_null( $value ) ? $value : wp_kses_post( $value );
865 + });
866 +
867 + $meta[ $meta_key ] = wp_json_encode( $elementor_data );
868 + }
869 +
870 + $request->set_param( 'meta', $meta );
871 + return $post;
832 872 }
833 873 }
834 874
835 875 if ( ! defined( 'ELEMENTOR_TESTS' ) ) {