| 1 |
<?php |
| 2 |
|
| 3 |
if (!defined('ABSPATH')) exit; |
| 4 |
|
| 5 |
if ($_SERVER['REQUEST_METHOD'] === 'POST' && isset($_GET['berqwp_request_cache']) && !empty($_POST['page_slug']) && !empty($_POST['page_url'])) { |
| 6 |
|
| 7 |
if (defined('DOING_CRON') && DOING_CRON) { |
| 8 |
return; |
| 9 |
} |
| 10 |
|
| 11 |
if (defined('DOING_AJAX') && DOING_AJAX) { |
| 12 |
return; |
| 13 |
} |
| 14 |
|
| 15 |
if (defined('REST_REQUEST') && REST_REQUEST) { |
| 16 |
return; |
| 17 |
} |
| 18 |
|
| 19 |
// Allow only requests from the same site |
| 20 |
$origin = $_SERVER['HTTP_ORIGIN'] ?? ''; |
| 21 |
$referer = $_SERVER['HTTP_REFERER'] ?? ''; |
| 22 |
|
| 23 |
$site_url = home_url(); |
| 24 |
|
| 25 |
if (empty($origin) || empty($referer)) { |
| 26 |
wp_send_json_error(['status' => 'forbidden', 'message' => 'Unauthorized request.'], 403); |
| 27 |
exit; |
| 28 |
} |
| 29 |
|
| 30 |
if ((!empty($origin) && strpos($origin, $site_url) !== 0) || |
| 31 |
(!empty($referer) && strpos($referer, $site_url) !== 0)) { |
| 32 |
wp_send_json_error(['status' => 'forbidden', 'message' => 'Unauthorized request.'], 403); |
| 33 |
exit; |
| 34 |
} |
| 35 |
|
| 36 |
$path = sanitize_text_field(wp_unslash($_POST['page_slug'])); |
| 37 |
$page_url = esc_url_raw(wp_unslash($_POST['page_url'])); |
| 38 |
|
| 39 |
if (bwp_can_warmup_cache($page_url)) { |
| 40 |
warmup_cache_by_url($page_url); |
| 41 |
echo wp_json_encode(['status' => 'success']); |
| 42 |
} |
| 43 |
|
| 44 |
exit; |
| 45 |
} |