Plugin Directory

Changeset 2900403


Ignore:
Timestamp:
04/18/2023 12:30:51 AM (3 years ago)
Author:
fuzzguard
Message:

Fixes

Location:
captcha-them-all
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • captcha-them-all/tags/1.4/captcha-them-all.php

    r2900401 r2900403  
    8787        global $CTA_opt_name;
    8888        $opt_name = $CTA_opt_name;
    89         $opt_val = get_option( $opt_name );
     89        $opt_val = $this->escape_values(get_option( $opt_name ) );
    9090
    9191    //Register all global scripts
     
    153153        global $CTA_opt_name, $wpdb, $CTA_ipFailedAttTbl;
    154154        $opt_name = $CTA_opt_name;
    155         $opt_val = get_option( $opt_name );
     155        $opt_val = $this->escape_values(get_option( $opt_name ) );
    156156        if (ISSET($opt_val['protected']['login_form']) && $opt_val['protected']['login_form'] == 'Y' && (ISSET($opt_val['protected']['login_form_attempts']) && $opt_val['protected']['login_form_attempts'] > 0)) {
    157157                $ip = $this->clientIP();
     
    183183        global $CTA_opt_name, $wpdb, $CTA_ipFailedAttTbl;
    184184        $opt_name = $CTA_opt_name;
    185         $opt_val = get_option( $opt_name );
     185        $opt_val = $this->escape_values(get_option( $opt_name ) );
    186186        if (ISSET($opt_val['protected']['login_form']) && $opt_val['protected']['login_form'] == 'Y' && (ISSET($opt_val['protected']['login_form_attempts']) && $opt_val['protected']['login_form_attempts'] > 0)) {
    187187                $ip = $this->clientIP();
     
    220220        global $CTA_opt_name;
    221221        $opt_name = $CTA_opt_name;
    222         $opt_val = get_option( $opt_name );
     222        $opt_val = $this->escape_values(get_option( $opt_name ) );
    223223        return ($opt_val['securImage']['distortion']/10);
    224224}
     
    231231        global $CTA_opt_name;
    232232        $opt_name = $CTA_opt_name;
    233         $opt_val = get_option( $opt_name );
     233        $opt_val = $this->escape_values(get_option( $opt_name ) );
    234234        $googleRecaptchaInstanceScript =  '<script type="text/javascript" charset="utf-8">
    235235
     
    259259        global $CTA_opt_name, $CTA_ipFailedAttTbl, $wpdb;
    260260        $opt_name = $CTA_opt_name;
    261         $opt_val = get_option( $opt_name );
     261        $opt_val = $this->escape_values(get_option( $opt_name ) );
    262262        $table = $wpdb->prefix.$CTA_ipFailedAttTbl;
    263263        $ip = $this->clientIP();
     
    293293        global $CTA_opt_name;
    294294        $opt_name = $CTA_opt_name;
    295         $opt_val = get_option( $opt_name );
     295        $opt_val = $this->escape_values(get_option( $opt_name ) );
    296296        if (isset($opt_val['protected']['register_form']) && $opt_val['protected']['register_form'] == 'Y') {
    297297                echo $this->CTA_add_captcha_fields();
     
    307307        global $CTA_opt_name;
    308308        $opt_name = $CTA_opt_name;
    309         $opt_val = get_option( $opt_name );
     309        $opt_val = $this->escape_values(get_option( $opt_name ) );
    310310       
    311311        if (isset($opt_val['protected']['lostpassword_form']) && $opt_val['protected']['lostpassword_form'] == 'Y') {
     
    322322        global $CTA_opt_name;
    323323        $opt_name = $CTA_opt_name;
    324         $opt_val = get_option( $opt_name );
     324        $opt_val = $this->escape_values(get_option( $opt_name ) );
    325325        if (isset($opt_val['protected']['comment_form']) && $opt_val['protected']['comment_form'] == 'Y') {
    326326                echo $this->CTA_add_captcha_fields();
     
    338338        global $CTA_opt_name;
    339339        $opt_name = $CTA_opt_name;
    340         $opt_val = get_option( $opt_name );
     340        $opt_val = $this->escape_values(get_option( $opt_name ) );
    341341
    342342
     
    361361        global $CTA_opt_name, $CTA_visualCaptcha_namespace;
    362362        $opt_name = $CTA_opt_name;
    363         $opt_val = get_option( $opt_name );
     363        $opt_val = $this->escape_values(get_option( $opt_name ) );
    364364    if ($opt_val['captcha-type'] == 'visualCaptcha') {
    365365        if( isset($_GET['namespace'])){ //&& $_GET['namespace'] == $CTA_visualCaptcha_namespace ) {
     
    433433        global $CTA_opt_name;
    434434        $opt_name = $CTA_opt_name;
    435         $opt_val = get_option( $opt_name );
     435        $opt_val = $this->escape_values(get_option( $opt_name ) );
    436436    if ($opt_val['captcha-type'] == 'built-in' || $opt_val['captcha-type'] == '') {
    437437        if( isset($_GET['cta_securimage']) && !empty( $_GET['cta_securimage']) ) {
     
    491491        global $CTA_opt_name;
    492492        $opt_name = $CTA_opt_name;
    493         $opt_val = get_option( $opt_name );
     493        $opt_val = $this->escape_values(get_option( $opt_name ) );
    494494
    495495    //enqueue global scripts/style
     
    548548                global $CTA_opt_name;
    549549                $opt_name = $CTA_opt_name;
    550                 $opt_val = get_option( $opt_name );
     550                $opt_val = $this->escape_values(get_option( $opt_name ) );
    551551                if (isset($opt_val['protected']['comment_form']) && $opt_val['protected']['comment_form'] == 'Y') {
    552552                        $response = $this->validateCaptchaResponse($opt_val);
     
    606606                global $CTA_opt_name;
    607607                $opt_name = $CTA_opt_name;
    608                 $opt_val = get_option( $opt_name );
     608                $opt_val = $this->escape_values(get_option( $opt_name ) );
    609609                $response = true;
    610610                if (isset($opt_val['protected']['register_form']) && $opt_val['protected']['register_form'] == 'Y') {
     
    624624                global $CTA_opt_name;
    625625                $opt_name = $CTA_opt_name;
    626                 $opt_val = get_option( $opt_name );
     626                $opt_val = $this->escape_values(get_option( $opt_name ) );
    627627                if (isset($opt_val['protected']['lostpassword_form']) && $opt_val['protected']['lostpassword_form'] == 'Y') {
    628628                        $response = $this->validateCaptchaResponse($opt_val);
     
    649649        global $CTA_opt_name, $CTA_ipFailedAttTbl, $wpdb;
    650650        $opt_name = $CTA_opt_name;
    651         $opt_val = get_option( $opt_name );
     651        $opt_val = $this->escape_values(get_option( $opt_name ) );
    652652        $table = $wpdb->prefix.$CTA_ipFailedAttTbl;
    653653        $ip = $this->clientIP();
     
    12021202        global $CTA_opt_name;
    12031203        $opt_name = $CTA_opt_name;
    1204         $opt_val = get_option( $opt_name );
     1204        $opt_val = $this->escape_values(get_option( $opt_name ) );
    12051205        wpcf7_add_form_tag( 'cta_recaptcha*', array($this, 'get_recaptcha_tagcode') ); // "clock" is the type of the form-tag
    12061206        if (is_admin()) {
     
    12191219        global $CTA_opt_name;
    12201220        $opt_name = $CTA_opt_name;
    1221         $opt_val = get_option( $opt_name );
     1221        $opt_val = $this->escape_values(get_option( $opt_name ) );
    12221222    switch ($opt_val['captcha-type']) {
    12231223        case 'visualCaptcha':
     
    12751275        global $CTA_opt_name;
    12761276        $opt_name = $CTA_opt_name;
    1277         $opt_val = get_option( $opt_name );
     1277        $opt_val = $this->escape_values(get_option( $opt_name ) );
    12781278                $tag = new WPCF7_FormTag( $tag );
    12791279
     
    13111311        }
    13121312
    1313         $opt_val = get_option( $opt_name );
     1313        $opt_val = $this->escape_values(get_option( $opt_name ) );
    13141314        if (!ISSET($opt_val) || empty($opt_val)){
    13151315                $opt_val = array(
     
    13631363function activate_options() {
    13641364        global $CTA_DB_version;
    1365         $Curr_DB_version = get_option('CTA_DB_version');
     1365        $Curr_DB_version = $this->escape_values(get_option('CTA_DB_version') );
    13661366        if ($Curr_DB_version != $CTA_DB_version) {
    13671367                $this->run_db_actions();
     
    14091409//              global $CTA_opt_name;
    14101410//                $opt_name = $CTA_opt_name;
    1411 //                $opt_val = get_option( $opt_name );
     1411//                $opt_val = $this->escape_values(get_option( $opt_name ) );
    14121412//                $response = $this->validateCaptchaResponse($opt_val);
    14131413//      //file_put_contents('/tmp/testValidate', $response);
  • captcha-them-all/trunk/captcha-them-all.php

    r2900398 r2900403  
    8787        global $CTA_opt_name;
    8888        $opt_name = $CTA_opt_name;
    89         $opt_val = get_option( $opt_name );
     89        $opt_val = $this->escape_values(get_option( $opt_name ) );
    9090
    9191    //Register all global scripts
     
    153153        global $CTA_opt_name, $wpdb, $CTA_ipFailedAttTbl;
    154154        $opt_name = $CTA_opt_name;
    155         $opt_val = get_option( $opt_name );
     155        $opt_val = $this->escape_values(get_option( $opt_name ) );
    156156        if (ISSET($opt_val['protected']['login_form']) && $opt_val['protected']['login_form'] == 'Y' && (ISSET($opt_val['protected']['login_form_attempts']) && $opt_val['protected']['login_form_attempts'] > 0)) {
    157157                $ip = $this->clientIP();
     
    183183        global $CTA_opt_name, $wpdb, $CTA_ipFailedAttTbl;
    184184        $opt_name = $CTA_opt_name;
    185         $opt_val = get_option( $opt_name );
     185        $opt_val = $this->escape_values(get_option( $opt_name ) );
    186186        if (ISSET($opt_val['protected']['login_form']) && $opt_val['protected']['login_form'] == 'Y' && (ISSET($opt_val['protected']['login_form_attempts']) && $opt_val['protected']['login_form_attempts'] > 0)) {
    187187                $ip = $this->clientIP();
     
    220220        global $CTA_opt_name;
    221221        $opt_name = $CTA_opt_name;
    222         $opt_val = get_option( $opt_name );
     222        $opt_val = $this->escape_values(get_option( $opt_name ) );
    223223        return ($opt_val['securImage']['distortion']/10);
    224224}
     
    231231        global $CTA_opt_name;
    232232        $opt_name = $CTA_opt_name;
    233         $opt_val = get_option( $opt_name );
     233        $opt_val = $this->escape_values(get_option( $opt_name ) );
    234234        $googleRecaptchaInstanceScript =  '<script type="text/javascript" charset="utf-8">
    235235
     
    259259        global $CTA_opt_name, $CTA_ipFailedAttTbl, $wpdb;
    260260        $opt_name = $CTA_opt_name;
    261         $opt_val = get_option( $opt_name );
     261        $opt_val = $this->escape_values(get_option( $opt_name ) );
    262262        $table = $wpdb->prefix.$CTA_ipFailedAttTbl;
    263263        $ip = $this->clientIP();
     
    293293        global $CTA_opt_name;
    294294        $opt_name = $CTA_opt_name;
    295         $opt_val = get_option( $opt_name );
     295        $opt_val = $this->escape_values(get_option( $opt_name ) );
    296296        if (isset($opt_val['protected']['register_form']) && $opt_val['protected']['register_form'] == 'Y') {
    297297                echo $this->CTA_add_captcha_fields();
     
    307307        global $CTA_opt_name;
    308308        $opt_name = $CTA_opt_name;
    309         $opt_val = get_option( $opt_name );
     309        $opt_val = $this->escape_values(get_option( $opt_name ) );
    310310       
    311311        if (isset($opt_val['protected']['lostpassword_form']) && $opt_val['protected']['lostpassword_form'] == 'Y') {
     
    322322        global $CTA_opt_name;
    323323        $opt_name = $CTA_opt_name;
    324         $opt_val = get_option( $opt_name );
     324        $opt_val = $this->escape_values(get_option( $opt_name ) );
    325325        if (isset($opt_val['protected']['comment_form']) && $opt_val['protected']['comment_form'] == 'Y') {
    326326                echo $this->CTA_add_captcha_fields();
     
    338338        global $CTA_opt_name;
    339339        $opt_name = $CTA_opt_name;
    340         $opt_val = get_option( $opt_name );
     340        $opt_val = $this->escape_values(get_option( $opt_name ) );
    341341
    342342
     
    361361        global $CTA_opt_name, $CTA_visualCaptcha_namespace;
    362362        $opt_name = $CTA_opt_name;
    363         $opt_val = get_option( $opt_name );
     363        $opt_val = $this->escape_values(get_option( $opt_name ) );
    364364    if ($opt_val['captcha-type'] == 'visualCaptcha') {
    365365        if( isset($_GET['namespace'])){ //&& $_GET['namespace'] == $CTA_visualCaptcha_namespace ) {
     
    433433        global $CTA_opt_name;
    434434        $opt_name = $CTA_opt_name;
    435         $opt_val = get_option( $opt_name );
     435        $opt_val = $this->escape_values(get_option( $opt_name ) );
    436436    if ($opt_val['captcha-type'] == 'built-in' || $opt_val['captcha-type'] == '') {
    437437        if( isset($_GET['cta_securimage']) && !empty( $_GET['cta_securimage']) ) {
     
    491491        global $CTA_opt_name;
    492492        $opt_name = $CTA_opt_name;
    493         $opt_val = get_option( $opt_name );
     493        $opt_val = $this->escape_values(get_option( $opt_name ) );
    494494
    495495    //enqueue global scripts/style
     
    548548                global $CTA_opt_name;
    549549                $opt_name = $CTA_opt_name;
    550                 $opt_val = get_option( $opt_name );
     550                $opt_val = $this->escape_values(get_option( $opt_name ) );
    551551                if (isset($opt_val['protected']['comment_form']) && $opt_val['protected']['comment_form'] == 'Y') {
    552552                        $response = $this->validateCaptchaResponse($opt_val);
     
    606606                global $CTA_opt_name;
    607607                $opt_name = $CTA_opt_name;
    608                 $opt_val = get_option( $opt_name );
     608                $opt_val = $this->escape_values(get_option( $opt_name ) );
    609609                $response = true;
    610610                if (isset($opt_val['protected']['register_form']) && $opt_val['protected']['register_form'] == 'Y') {
     
    624624                global $CTA_opt_name;
    625625                $opt_name = $CTA_opt_name;
    626                 $opt_val = get_option( $opt_name );
     626                $opt_val = $this->escape_values(get_option( $opt_name ) );
    627627                if (isset($opt_val['protected']['lostpassword_form']) && $opt_val['protected']['lostpassword_form'] == 'Y') {
    628628                        $response = $this->validateCaptchaResponse($opt_val);
     
    649649        global $CTA_opt_name, $CTA_ipFailedAttTbl, $wpdb;
    650650        $opt_name = $CTA_opt_name;
    651         $opt_val = get_option( $opt_name );
     651        $opt_val = $this->escape_values(get_option( $opt_name ) );
    652652        $table = $wpdb->prefix.$CTA_ipFailedAttTbl;
    653653        $ip = $this->clientIP();
     
    12021202        global $CTA_opt_name;
    12031203        $opt_name = $CTA_opt_name;
    1204         $opt_val = get_option( $opt_name );
     1204        $opt_val = $this->escape_values(get_option( $opt_name ) );
    12051205        wpcf7_add_form_tag( 'cta_recaptcha*', array($this, 'get_recaptcha_tagcode') ); // "clock" is the type of the form-tag
    12061206        if (is_admin()) {
     
    12191219        global $CTA_opt_name;
    12201220        $opt_name = $CTA_opt_name;
    1221         $opt_val = get_option( $opt_name );
     1221        $opt_val = $this->escape_values(get_option( $opt_name ) );
    12221222    switch ($opt_val['captcha-type']) {
    12231223        case 'visualCaptcha':
     
    12751275        global $CTA_opt_name;
    12761276        $opt_name = $CTA_opt_name;
    1277         $opt_val = get_option( $opt_name );
     1277        $opt_val = $this->escape_values(get_option( $opt_name ) );
    12781278                $tag = new WPCF7_FormTag( $tag );
    12791279
     
    13111311        }
    13121312
    1313         $opt_val = get_option( $opt_name );
     1313        $opt_val = $this->escape_values(get_option( $opt_name ) );
    13141314        if (!ISSET($opt_val) || empty($opt_val)){
    13151315                $opt_val = array(
     
    13631363function activate_options() {
    13641364        global $CTA_DB_version;
    1365         $Curr_DB_version = get_option('CTA_DB_version');
     1365        $Curr_DB_version = $this->escape_values(get_option('CTA_DB_version') );
    13661366        if ($Curr_DB_version != $CTA_DB_version) {
    13671367                $this->run_db_actions();
     
    14091409//              global $CTA_opt_name;
    14101410//                $opt_name = $CTA_opt_name;
    1411 //                $opt_val = get_option( $opt_name );
     1411//                $opt_val = $this->escape_values(get_option( $opt_name ) );
    14121412//                $response = $this->validateCaptchaResponse($opt_val);
    14131413//      //file_put_contents('/tmp/testValidate', $response);
Note: See TracChangeset for help on using the changeset viewer.