PluginProbe ʕ •ᴥ•ʔ
Independent Analytics – WordPress Analytics Plugin / 1.24.0
Independent Analytics – WordPress Analytics Plugin v1.24.0
2.15.5 2.15.4 2.15.3 2.15.2 2.15.1 2.15.0 2.14.10 trunk 1.1 1.10 1.10.1 1.11 1.12 1.13 1.14 1.15 1.16 1.17 1.17.1 1.17.2 1.17.3 1.17.4 1.18 1.18.1 1.19.0 1.19.1 1.2 1.20.0 1.21.0 1.22.0 1.22.1 1.23.0 1.23.1 1.24.0 1.24.1 1.25.0 1.25.1 1.26.0 1.27.0 1.28.0 1.28.1 1.28.2 1.28.3 1.29.0 1.3 1.30.0 1.30.1 1.4 1.5 1.6 1.7 1.8 1.9 2.0.0 2.0.1 2.1.4 2.1.5 2.1.6 2.10.0 2.10.1 2.10.2 2.10.3 2.10.4 2.11.0 2.11.1 2.11.10 2.11.2 2.11.3 2.11.4 2.11.5 2.11.6 2.11.7 2.11.8 2.11.9 2.12.0 2.12.1 2.12.2 2.13.1 2.13.2 2.13.5 2.13.6 2.14.0 2.14.1 2.14.2 2.14.4 2.14.6 2.14.7 2.14.8 2.14.9 2.2.0 2.2.1 2.3.1 2.3.2 2.4.2 2.4.3 2.5.0 2.5.1 2.6.0 2.6.1 2.6.2 2.6.3 2.6.4 2.7.0 2.7.1 2.7.2 2.7.3 2.8.2 2.8.3 2.8.4 2.8.5 2.8.6 2.8.7 2.8.8 2.8.9 2.9.2 2.9.3 2.9.4 2.9.5 2.9.6 2.9.7
independent-analytics / IAWP / REST_API.php
independent-analytics / IAWP Last commit date
AJAX 3 years ago Date_Range 3 years ago Interval 3 years ago Menu_Bar_Stats 3 years ago Migrations 3 years ago Models 3 years ago Queries 3 years ago Statistics 3 years ago Tables 3 years ago Utils 3 years ago Campaign_Builder.php 3 years ago Capability_Manager.php 3 years ago Chart.php 3 years ago Chart_Geo.php 3 years ago Chart_SVG.php 3 years ago Dashboard_Options.php 3 years ago Dashboard_Widget.php 3 years ago Email_Reports.php 3 years ago Filters.php 3 years ago Geo_Database.php 3 years ago Geo_Database_Download_Job.php 3 years ago Health_Check.php 3 years ago Illuminate_Builder.php 3 years ago Independent_Analytics.php 3 years ago Known_Referrers.php 3 years ago PDF.php 3 years ago Query.php 3 years ago Quick_Stats.php 3 years ago REST_API.php 3 years ago Real_Time.php 3 years ago Reset_Database.php 3 years ago Resource_Identifier.php 3 years ago Settings.php 3 years ago Track_Resource_Changes.php 3 years ago View.php 3 years ago View_Counter.php 3 years ago WP_Option_Cache_Bust.php 3 years ago WooCommerce_Order.php 3 years ago
REST_API.php
191 lines
1 <?php
2
3 namespace IAWP_SCOPED\IAWP;
4
5 use IAWP_SCOPED\IAWP\Models\Visitor;
6 use IAWP_SCOPED\IAWP\Utils\Request;
7 use IAWP_SCOPED\IAWP\Utils\Salt;
8 use IAWP_SCOPED\IAWP\Utils\Security;
9 use IAWP_SCOPED\IAWP\Utils\String_Util;
10 class REST_API
11 {
12 public function __construct()
13 {
14 \add_action('wp_footer', [$this, 'echo_tracking_script']);
15 \add_action('rest_api_init', [$this, 'register_rest_api']);
16 // Support for PDF Viewer by Themencode
17 \add_action('tnc_pvfw_viewer_head', [$this, 'echo_tracking_script']);
18 // Support for Coming Soon and Maintenance by Colorlib
19 \add_action('ccsm_header', [$this, 'echo_tracking_script']);
20 }
21 public function echo_tracking_script()
22 {
23 if (!\get_option('iawp_track_authenticated_users') && \is_user_logged_in()) {
24 // Todo - Can we clear the cache plugins to make sure that the pages so tracking code as user logs in & out?
25 return;
26 }
27 if ($this->block_user_role()) {
28 return;
29 }
30 // Don't track post or page previews
31 if (\is_preview()) {
32 return;
33 }
34 $payload = [];
35 $current_resource = Resource_Identifier::for_viewed_resource();
36 if (\is_null($current_resource)) {
37 return;
38 }
39 $payload['resource'] = $current_resource->type();
40 if ($current_resource->has_meta()) {
41 $payload[$current_resource->meta_key()] = $current_resource->meta_value();
42 }
43 $payload['page'] = \max(1, \get_query_var('paged'));
44 $data = ['payload' => $payload];
45 $data['signature'] = \md5(Salt::request_payload_salt() . \json_encode($data['payload']));
46 $url = \get_rest_url() . 'iawp/search';
47 ?>
48 <script>
49 (function () {
50 document.addEventListener("DOMContentLoaded", function (e) {
51 if (document.hasOwnProperty("visibilityState") && document.visibilityState === "prerender") {
52 return;
53 }
54
55 <?php
56 if (!\defined('IAWP_TESTING')) {
57 ?>
58 if (navigator.webdriver || /bot|crawler|spider|crawling/i.test(navigator.userAgent)) {
59 return;
60 }
61 <?php
62 }
63 ?>
64
65 let referrer_url = null;
66
67 if (typeof document.referrer === 'string' && document.referrer.length > 0) {
68 referrer_url = document.referrer;
69 }
70
71 const params = location.search.slice(1).split('&').reduce((acc, s) => {
72 const [k, v] = s.split('=')
73 return Object.assign(acc, {[k]: v})
74 }, {})
75
76 const url = "<?php
77 echo $url;
78 ?>"
79 const body = {
80 referrer_url,
81 utm_source: params.utm_source,
82 utm_medium: params.utm_medium,
83 utm_campaign: params.utm_campaign,
84 utm_term: params.utm_term,
85 utm_content: params.utm_content,
86 ...<?php
87 echo \json_encode($data);
88 ?>
89 }
90 const xhr = new XMLHttpRequest()
91 xhr.open("POST", url, true)
92 xhr.setRequestHeader("Content-Type", "application/json;charset=UTF-8")
93 xhr.send(JSON.stringify(body))
94 })
95 })();
96 </script>
97 <?php
98 }
99 public function register_rest_api()
100 {
101 \register_rest_route('iawp', '/search', ['methods' => 'POST', 'callback' => [$this, 'track_view'], 'permission_callback' => function () {
102 return \true;
103 }]);
104 }
105 public function track_view($request)
106 {
107 Migrations\Migration::create_or_migrate();
108 if (Migrations\Migration::is_migrating()) {
109 return;
110 }
111 if ($this->blocked_ip(Request::ip())) {
112 return;
113 }
114 $visitor = new Visitor(Request::ip(), Request::user_agent());
115 $visitor->upsert();
116 $signature = \md5(Salt::request_payload_salt() . \json_encode($request['payload']));
117 $campaign = [];
118 if (\IAWP_SCOPED\iawp_is_pro()) {
119 $campaign = ['utm_source' => $this->decode_or_nullify($request['utm_source']), 'utm_medium' => $this->decode_or_nullify($request['utm_medium']), 'utm_campaign' => $this->decode_or_nullify($request['utm_campaign']), 'utm_term' => $this->decode_or_nullify($request['utm_term']), 'utm_content' => $this->decode_or_nullify($request['utm_content'])];
120 }
121 if ($signature == $request['signature']) {
122 new View($request['payload'], $request['referrer_url'], $visitor, $campaign);
123 return new \WP_REST_Response(['success' => \true], 200, ['X-IAWP' => 'iawp']);
124 } else {
125 return new \WP_REST_Response(['success' => \false], 200, ['X-IAWP' => 'iawp']);
126 }
127 }
128 private function decode_or_nullify($string)
129 {
130 if (!isset($string)) {
131 return null;
132 }
133 $safe_string = \trim(\urldecode($string));
134 $safe_string = \str_replace('+', ' ', $safe_string);
135 $safe_string = Security::string($safe_string);
136 if (\strlen($safe_string) === 0) {
137 return null;
138 }
139 return $safe_string;
140 }
141 private function blocked_ip($visitor_ip)
142 {
143 $blocked_ips = \IAWP_SCOPED\iawp()->get_option('iawp_blocked_ips', []);
144 if (\count($blocked_ips) == 0) {
145 return \false;
146 }
147 if (\in_array($visitor_ip, $blocked_ips)) {
148 return \true;
149 }
150 $wildcard_ips = [];
151 foreach ($blocked_ips as $blocked_ip) {
152 if (String_Util::str_contains($blocked_ip, '*')) {
153 $wildcard_ips[] = $blocked_ip;
154 }
155 }
156 if (\count($wildcard_ips) == 0) {
157 return \false;
158 }
159 $visitor_parts = \explode('.', $visitor_ip);
160 $goal = \count($visitor_parts);
161 foreach ($wildcard_ips as $blocked_ip) {
162 $blocked_parts = \explode('.', $blocked_ip);
163 $matches = 0;
164 for ($i = 0; $i < \count($visitor_parts); $i++) {
165 if (!\array_key_exists($i, $blocked_parts)) {
166 $matches++;
167 } elseif ($visitor_parts[$i] == $blocked_parts[$i] || $blocked_parts[$i] == '*') {
168 $matches++;
169 continue;
170 } else {
171 break;
172 }
173 }
174 if ($matches == $goal) {
175 return \true;
176 }
177 }
178 return \false;
179 }
180 private function block_user_role() : bool
181 {
182 $blocked_roles = \IAWP_SCOPED\iawp()->get_option('iawp_blocked_roles', []);
183 foreach (\wp_get_current_user()->roles as $visitor_role) {
184 if (\in_array($visitor_role, $blocked_roles)) {
185 return \true;
186 }
187 }
188 return \false;
189 }
190 }
191