# gdpr-framework/trunk/src/Components/WordpressUser/DataManager.php

The GDPR Framework By Data443, version trunk. 189 lines.

- Page: https://pluginprobe.com/plugins/gdpr-framework/trunk/code/src/Components/WordpressUser/DataManager.php
- Raw: https://pluginprobe.com/plugins/gdpr-framework/trunk/raw/src/Components/WordpressUser/DataManager.php
- Modified: 2026-07-20T14:46:02+00:00

Line numbers below start at 1. Link to a line or a range by appending a fragment to the
page URL, for example `https://pluginprobe.com/plugins/gdpr-framework/trunk/code/src/Components/WordpressUser/DataManager.php#L10-L20`.

```php
<?php

namespace Codelight\GDPR\Components\WordpressUser;

use Codelight\GDPR\DataSubject\DataSubject;

class DataManager
{
    public function getData(DataSubject $dataSubject)
    {
        $user = $dataSubject->getUser();
        if ($user) {
            $meta = get_user_meta($user->ID);
            $data['meta'] = $meta;
        } else {
            $data = [];
		}
		
		$whitelist = [
            'nickname',
            'first_name',
            'last_name',
            'description',
            'locale',
            'community-events-location',
        ];

        // Remove session keys. Just in case.
        if (isset($meta) && isset($meta['session_tokens']) && count($meta['session_tokens'])) {
            foreach ($meta['session_tokens'] as $token) {
                // Security fix (SECURITY-AUDIT.md Finding 5 / PR review Finding
                // 3): decode this DB-sourced string with the object-blocking
                // gdpr_safe_unserialize() helper rather than
                // maybe_unserialize(), which would still instantiate a
                // serialized object. Validate the decoded shape before use.
                $tokens = gdpr_safe_unserialize($token);

                if (!is_array($tokens)) {
                    continue;
                }

                foreach ($tokens as $tokenData) {
                    if (is_array($tokenData)) {
                        $data['meta']['session_tokens'][] = $tokenData;
                    }
                }
            }
        }

        /*
        $blacklist = [
            'use_ssl',
            'show_admin_bar_front',
            'wp_capabilities',
            'wp_user_level',
            'dismissed_wp_pointers',
            'show_welcome_panel',
            'wp_dashboard_quick_press_last_post_id',
            'wp_user-settings',
            'wp_user-settings-time',
            'closedpostboxes_page',
            'metaboxhidden_page',
            'session_tokens',
            'managenav-menuscolumnshidden',
            'metaboxhidden_nav-menus',
            'nav_menu_recently_edited',
            'acf_user_settings',
        ];

        // Blacklist some data
        if (isset($data['meta']) && count($data['meta'])) {
            foreach ($data['meta'] as $key => $value) {
                if (in_array($key, $blacklist)) {
                    unset($data['meta'][$key]);
                }
            }

            $data['meta'] = array_diff_assoc($data['meta'], $blacklist);
        }
        */
        global $wpdb;
        $table_prefix = $wpdb->prefix;
        if (isset($data['meta']) && count($data['meta'])) {
            foreach ($data['meta'] as $key => $value) {
                if ($this->startsWith($key, $table_prefix)) {
                    $newKey = $this->removePrefix($key, $table_prefix);
                    if (strlen($newKey) > 0) {
                        $data['meta'][$newKey] = $value;
                        unset($data['meta'][$key]);
                    }
                }
            }
        }

        return apply_filters('gdpr/wordpress-user/export/data', $data);
    }

    private function removePrefix($string, $prefix)
    {
        if (strpos($string, $prefix) === 0) {
            $string = substr($string, strlen($prefix));
        }
        return $string;
    }

    private function startsWith($string, $prefix)
    {
        return substr($string, 0, strlen($prefix)) === $prefix;
    }

    public function deleteUser(DataSubject $dataSubject, $reassign = null)
    {
        global $gdpr;
        require_once(ABSPATH . 'wp-admin/includes/user.php');

        $reassignOption = $gdpr->Options->get('delete_action_reassign');
        if ('reassign' === $reassignOption) {
            $reassignUserId = $gdpr->Options->get('delete_action_reassign_user');
        } else {
            $reassignUserId = false;
        }
        if($dataSubject->getUserId()){
            $dataSubject->gdpr_delete_log($dataSubject->getUserId());
            wp_delete_user($dataSubject->getUserId(), $reassignUserId);
        }
    }

    public function anonymizeUser(DataSubject $dataSubject, $anonymizedId)
    {
        if (!$dataSubject->hasUser()) {
            return;
        }

        if (!$anonymizedId) {
            gdpr('helpers')->error();
        }

        // Save a unique identifier to tie anonymized data together for analytics purposes
        update_user_meta($dataSubject->getUserId(), "gdpr_anonymized_id", $anonymizedId);

        // Change username
        global $wpdb;

        $anonymizedUsername = apply_filters('gdpr/wordpress-user/anonymize/username', '[anonymous]');
        $wpdb->update(
            $wpdb->users,
            ['user_login' => $anonymizedUsername],
            ['ID' => $dataSubject->getUserId()]
        );

        // Clear all relevant user fields, reset password
        wp_update_user([
            'ID'                  => $dataSubject->getUserId(),
            'user_email'          => '',
            'user_nicename'       => '',
            'user_url'            => '',
            'user_activation_key' => '',
            'display_name'        => $anonymizedUsername,
            // Set a random password, just in case the functionality that disallows users from logging in should break for any reason
            'user_pass'           => wp_hash_password(wp_generate_password()),
        ]);
        
        // Clear Logs
        $dataSubject->gdpr_delete_log($dataSubject->getUserId());

        // Clear all relevant usermeta fields
        delete_user_meta($dataSubject->getUserId(), 'first_name');
        delete_user_meta($dataSubject->getUserId(), 'last_name');
        delete_user_meta($dataSubject->getUserId(), 'nickname');
        delete_user_meta($dataSubject->getUserId(), 'description');
        delete_user_meta($dataSubject->getUserId(), 'session_tokens');
        delete_user_meta($dataSubject->getUserId(), 'community-events-location');

        // Remove all capabilities
        $user = $dataSubject->getUser();
        $user->remove_all_caps();

        // Finally, assign the 'anonymous' role to user
        if (apply_filters('gdpr/wordpress-user/anonymize/change_role', true) && get_role('anonymous')) {

            foreach ($user->roles as $role) {
                $user->remove_role($role);
            }

            $user->add_role('anonymous');
        }
    }
}

```
