PluginProbe
Image Optimizer – Compress Images and Convert to WebP or AVIF / 1.7.7
Image Optimizer – Compress Images and Convert to WebP or AVIF v1.7.7
1.7.7 1.7.6 1.7.5 1.7.4 trunk 1.0.0 1.0.1 1.0.2 1.1.0 1.2.0 1.2.1 1.3.0 1.4.0 1.4.1 1.5.0 1.5.1 1.5.2 1.5.3 1.5.4 1.6.0 1.6.1 1.6.2 1.6.3 1.6.4 1.6.5 All 33 releases
image-optimization / classes / image / image-backup-path-validator.php

image-backup-path-validator.php in Image Optimizer – Compress Images and Convert to WebP or AVIF 1.7.7, at classes/image/image-backup-path-validator.php

47 lines 1.1 KB
No matching file
Up and down to move Enter to open Esc to close
Raw Download Zip
1 <?php
2
3 namespace ImageOptimization\Classes\Image;
4
5 if ( ! defined( 'ABSPATH' ) ) {
6 exit; // Exit if accessed directly.
7 }
8
9 class Image_Backup_Path_Validator {
10 /**
11 * Validates and resolves a backup file path.
12 *
13 * @param string $path Backup path stored in attachment meta.
14 *
15 * @return string|null Canonical resolved path if valid, null otherwise.
16 */
17 public static function resolve( string $path ): ?string {
18 if ( '' === $path ) {
19 return null;
20 }
21
22 $resolved_path = realpath( $path );
23
24 if ( false === $resolved_path ) {
25 return null;
26 }
27
28 $upload_dir = wp_upload_dir();
29 $uploads_base = realpath( $upload_dir['basedir'] );
30
31 if ( false === $uploads_base ) {
32 $uploads_base = wp_normalize_path( $upload_dir['basedir'] );
33 } else {
34 $uploads_base = wp_normalize_path( $uploads_base );
35 }
36
37 $resolved_path = wp_normalize_path( $resolved_path );
38 $uploads_prefix = trailingslashit( $uploads_base );
39
40 if ( 0 !== strpos( $resolved_path, $uploads_prefix ) && rtrim( $uploads_base, '/' ) !== $resolved_path ) {
41 return null;
42 }
43
44 return $resolved_path;
45 }
46 }
47