PluginProbe
King Addons for Elementor – 80+ Elementor Widgets, 4 000+ Elementor Templates, WooCommerce, Mega Menu, Popup Builder / 51.1.78
King Addons for Elementor – 80+ Elementor Widgets, 4 000+ Elementor Templates, WooCommerce, Mega Menu, Popup Builder v51.1.78
51.1.83 51.1.82 51.1.81 51.1.79 51.1.78 51.1.77 51.1.76 51.1.74 51.1.75 51.1.65 51.1.64 51.1.63 trunk 51.1.14 51.1.2 51.1.35 51.1.36 51.1.37 51.1.38 51.1.39 51.1.44 51.1.45 51.1.46 51.1.47 51.1.49 All 37 releases
king-addons / includes / widgets / Form_Builder / helpers / Send_Webhook.php

Send_Webhook.php in King Addons for Elementor – 80+ Elementor Widgets, 4 000+ Elementor Templates, WooCommerce, Mega Menu, Popup Builder 51.1.78, at includes/widgets/Form_Builder/helpers/Send_Webhook.php

94 lines 3.1 KB
No matching file
Up and down to move Enter to open Esc to close
Raw Download Zip
1 <?php
2
3 namespace King_Addons;
4
5 if (!defined('ABSPATH')) {
6 exit;
7 }
8
9 class Send_Webhook
10 {
11
12 public function __construct()
13 {
14 add_action('wp_ajax_king_addons_form_builder_webhook', [$this, 'send_webhook']);
15 add_action('wp_ajax_nopriv_king_addons_form_builder_webhook', [$this, 'send_webhook']);
16 }
17
18 public function send_webhook()
19 {
20 $nonce = $_POST['nonce'];
21
22 // Security fix: Generate nonce server-side instead of relying on client-provided nonce
23 $server_nonce = wp_create_nonce('king-addons-js');
24 if (!wp_verify_nonce($nonce, 'king-addons-js')) {
25 return;
26 }
27
28 $webhook_option_key = 'king_addons_webhook_url_' . $_POST['king_addons_form_id'];
29 $webhook_url_raw = get_option($webhook_option_key);
30 $webhook_url = $webhook_url_raw ? esc_url_raw(trim($webhook_url_raw)) : '';
31
32 if (!$webhook_url || !wp_http_validate_url($webhook_url)) {
33 wp_send_json_error([
34 'action' => 'king_addons_form_builder_webhook',
35 'message' => esc_html__('Invalid webhook URL.', 'king-addons'),
36 'status' => 'error',
37 ]);
38 }
39
40 $parsed = parse_url($webhook_url);
41 if (empty($parsed['scheme']) || !in_array($parsed['scheme'], ['http', 'https'], true)) {
42 wp_send_json_error([
43 'action' => 'king_addons_form_builder_webhook',
44 'message' => esc_html__('Webhook URL must use http or https.', 'king-addons'),
45 'status' => 'error',
46 ]);
47 }
48
49 $message_body = [];
50
51 foreach ($_POST['form_content'] as $key => $value) {
52 if (is_array($value[1])) {
53 if (empty($value[2])) {
54 $message_body[trim($key)] = implode("\n", $value[1]);
55 } else {
56 $message_body[trim($value[2])] = implode("\n", $value[1]);
57 }
58 } else {
59 if (empty($value2)) {
60 $message_body[trim($key)] = $value[1];
61 } else {
62 $message_body[trim($value[2])] = $value[1];
63 }
64 }
65 }
66
67 $message_body['form_id'] = $_POST['king_addons_form_id'];
68 $message_body['form_name'] = $_POST['form_name'];
69
70 $args = [
71 'body' => $message_body,
72 ];
73
74 $response = wp_remote_post(trim(get_option('king_addons_webhook_url_' . $_POST['king_addons_form_id'])), $args);
75
76 if (200 !== (int)wp_remote_retrieve_response_code($response)) {
77 wp_send_json_error(array(
78 'action' => 'king_addons_form_builder_webhook',
79 'message' => esc_html__('Webhook error', 'king-addons'),
80 'status' => 'error',
81 'details' => json_encode($message_body)
82 ));
83 } else {
84 wp_send_json_success(array(
85 'action' => 'king_addons_form_builder_webhook',
86 'message' => esc_html__('Webhook success', 'king-addons'),
87 'status' => 'success',
88 'details' => json_encode($message_body)
89 ));
90 }
91 }
92 }
93
94 new Send_Webhook();