home *** CD-ROM | disk | FTP | other *** search
/ HTML Examples / WP.iso / wordpress2 / wp-admin / includes / plugin-install.php < prev    next >
Encoding:
PHP Script  |  2018-01-16  |  30.7 KB  |  719 lines

  1. <?php
  2. /**
  3.  * WordPress Plugin Install Administration API
  4.  *
  5.  * @package WordPress
  6.  * @subpackage Administration
  7.  */
  8.  
  9. /**
  10.  * Retrieves plugin installer pages from the WordPress.org Plugins API.
  11.  *
  12.  * It is possible for a plugin to override the Plugin API result with three
  13.  * filters. Assume this is for plugins, which can extend on the Plugin Info to
  14.  * offer more choices. This is very powerful and must be used with care when
  15.  * overriding the filters.
  16.  *
  17.  * The first filter, {@see 'plugins_api_args'}, is for the args and gives the action
  18.  * as the second parameter. The hook for {@see 'plugins_api_args'} must ensure that
  19.  * an object is returned.
  20.  *
  21.  * The second filter, {@see 'plugins_api'}, allows a plugin to override the WordPress.org
  22.  * Plugin Installation API entirely. If `$action` is 'query_plugins' or 'plugin_information',
  23.  * an object MUST be passed. If `$action` is 'hot_tags' or 'hot_categories', an array MUST
  24.  * be passed.
  25.  *
  26.  * Finally, the third filter, {@see 'plugins_api_result'}, makes it possible to filter the
  27.  * response object or array, depending on the `$action` type.
  28.  *
  29.  * Supported arguments per action:
  30.  *
  31.  * | Argument Name        | query_plugins | plugin_information | hot_tags | hot_categories |
  32.  * | -------------------- | :-----------: | :----------------: | :------: | :------------: |
  33.  * | `$slug`              | No            |  Yes               | No       | No             |
  34.  * | `$per_page`          | Yes           |  No                | No       | No             |
  35.  * | `$page`              | Yes           |  No                | No       | No             |
  36.  * | `$number`            | No            |  No                | Yes      | Yes            |
  37.  * | `$search`            | Yes           |  No                | No       | No             |
  38.  * | `$tag`               | Yes           |  No                | No       | No             |
  39.  * | `$author`            | Yes           |  No                | No       | No             |
  40.  * | `$user`              | Yes           |  No                | No       | No             |
  41.  * | `$browse`            | Yes           |  No                | No       | No             |
  42.  * | `$locale`            | Yes           |  Yes               | No       | No             |
  43.  * | `$installed_plugins` | Yes           |  No                | No       | No             |
  44.  * | `$is_ssl`            | Yes           |  Yes               | No       | No             |
  45.  * | `$fields`            | Yes           |  Yes               | No       | No             |
  46.  *
  47.  * @since 2.7.0
  48.  *
  49.  * @param string       $action API action to perform: 'query_plugins', 'plugin_information',
  50.  *                             'hot_tags' or 'hot_categories'.
  51.  * @param array|object $args   {
  52.  *     Optional. Array or object of arguments to serialize for the Plugin Info API.
  53.  *
  54.  *     @type string  $slug              The plugin slug. Default empty.
  55.  *     @type int     $per_page          Number of plugins per page. Default 24.
  56.  *     @type int     $page              Number of current page. Default 1.
  57.  *     @type int     $number            Number of tags or categories to be queried.
  58.  *     @type string  $search            A search term. Default empty.
  59.  *     @type string  $tag               Tag to filter plugins. Default empty.
  60.  *     @type string  $author            Username of an plugin author to filter plugins. Default empty.
  61.  *     @type string  $user              Username to query for their favorites. Default empty.
  62.  *     @type string  $browse            Browse view: 'popular', 'new', 'beta', 'recommended'.
  63.  *     @type string  $locale            Locale to provide context-sensitive results. Default is the value
  64.  *                                      of get_locale().
  65.  *     @type string  $installed_plugins Installed plugins to provide context-sensitive results.
  66.  *     @type bool    $is_ssl            Whether links should be returned with https or not. Default false.
  67.  *     @type array   $fields            {
  68.  *         Array of fields which should or should not be returned.
  69.  *
  70.  *         @type bool $short_description Whether to return the plugin short description. Default true.
  71.  *         @type bool $description       Whether to return the plugin full description. Default false.
  72.  *         @type bool $sections          Whether to return the plugin readme sections: description, installation,
  73.  *                                       FAQ, screenshots, other notes, and changelog. Default false.
  74.  *         @type bool $tested            Whether to return the 'Compatible up to' value. Default true.
  75.  *         @type bool $requires          Whether to return the required WordPress version. Default true.
  76.  *         @type bool $rating            Whether to return the rating in percent and total number of ratings.
  77.  *                                       Default true.
  78.  *         @type bool $ratings           Whether to return the number of rating for each star (1-5). Default true.
  79.  *         @type bool $downloaded        Whether to return the download count. Default true.
  80.  *         @type bool $downloadlink      Whether to return the download link for the package. Default true.
  81.  *         @type bool $last_updated      Whether to return the date of the last update. Default true.
  82.  *         @type bool $added             Whether to return the date when the plugin was added to the wordpress.org
  83.  *                                       repository. Default true.
  84.  *         @type bool $tags              Whether to return the assigned tags. Default true.
  85.  *         @type bool $compatibility     Whether to return the WordPress compatibility list. Default true.
  86.  *         @type bool $homepage          Whether to return the plugin homepage link. Default true.
  87.  *         @type bool $versions          Whether to return the list of all available versions. Default false.
  88.  *         @type bool $donate_link       Whether to return the donation link. Default true.
  89.  *         @type bool $reviews           Whether to return the plugin reviews. Default false.
  90.  *         @type bool $banners           Whether to return the banner images links. Default false.
  91.  *         @type bool $icons             Whether to return the icon links. Default false.
  92.  *         @type bool $active_installs   Whether to return the number of active installations. Default false.
  93.  *         @type bool $group             Whether to return the assigned group. Default false.
  94.  *         @type bool $contributors      Whether to return the list of contributors. Default false.
  95.  *     }
  96.  * }
  97.  * @return object|array|WP_Error Response object or array on success, WP_Error on failure. See the
  98.  *         {@link https://developer.wordpress.org/reference/functions/plugins_api/ function reference article}
  99.  *         for more information on the make-up of possible return values depending on the value of `$action`.
  100.  */
  101. function plugins_api( $action, $args = array() ) {
  102.  
  103.     if ( is_array( $args ) ) {
  104.         $args = (object) $args;
  105.     }
  106.  
  107.     if ( ! isset( $args->per_page ) ) {
  108.         $args->per_page = 24;
  109.     }
  110.  
  111.     if ( ! isset( $args->locale ) ) {
  112.         $args->locale = get_user_locale();
  113.     }
  114.  
  115.     /**
  116.      * Filters the WordPress.org Plugin Installation API arguments.
  117.      *
  118.      * Important: An object MUST be returned to this filter.
  119.      *
  120.      * @since 2.7.0
  121.      *
  122.      * @param object $args   Plugin API arguments.
  123.      * @param string $action The type of information being requested from the Plugin Installation API.
  124.      */
  125.     $args = apply_filters( 'plugins_api_args', $args, $action );
  126.  
  127.     /**
  128.      * Filters the response for the current WordPress.org Plugin Installation API request.
  129.      *
  130.      * Passing a non-false value will effectively short-circuit the WordPress.org API request.
  131.      *
  132.      * If `$action` is 'query_plugins' or 'plugin_information', an object MUST be passed.
  133.      * If `$action` is 'hot_tags' or 'hot_categories', an array should be passed.
  134.      *
  135.      * @since 2.7.0
  136.      *
  137.      * @param false|object|array $result The result object or array. Default false.
  138.      * @param string             $action The type of information being requested from the Plugin Installation API.
  139.      * @param object             $args   Plugin API arguments.
  140.      */
  141.     $res = apply_filters( 'plugins_api', false, $action, $args );
  142.  
  143.     if ( false === $res ) {
  144.         // include an unmodified $wp_version
  145.         include( ABSPATH . WPINC . '/version.php' );
  146.  
  147.         $url = $http_url = 'http://api.wordpress.org/plugins/info/1.0/';
  148.         if ( $ssl = wp_http_supports( array( 'ssl' ) ) )
  149.             $url = set_url_scheme( $url, 'https' );
  150.  
  151.         $http_args = array(
  152.             'timeout' => 15,
  153.             'user-agent' => 'WordPress/' . $wp_version . '; ' . home_url( '/' ),
  154.             'body' => array(
  155.                 'action' => $action,
  156.                 'request' => serialize( $args )
  157.             )
  158.         );
  159.         $request = wp_remote_post( $url, $http_args );
  160.  
  161.         if ( $ssl && is_wp_error( $request ) ) {
  162.             trigger_error(
  163.                 sprintf(
  164.                     /* translators: %s: support forums URL */
  165.                     __( 'An unexpected error occurred. Something may be wrong with WordPress.org or this server’s configuration. If you continue to have problems, please try the <a href="%s">support forums</a>.' ),
  166.                     __( 'https://wordpress.org/support/' )
  167.                 ) . ' ' . __( '(WordPress could not establish a secure connection to WordPress.org. Please contact your server administrator.)' ),
  168.                 headers_sent() || WP_DEBUG ? E_USER_WARNING : E_USER_NOTICE
  169.             );
  170.             $request = wp_remote_post( $http_url, $http_args );
  171.         }
  172.  
  173.         if ( is_wp_error($request) ) {
  174.             $res = new WP_Error( 'plugins_api_failed',
  175.                 sprintf(
  176.                     /* translators: %s: support forums URL */
  177.                     __( 'An unexpected error occurred. Something may be wrong with WordPress.org or this server’s configuration. If you continue to have problems, please try the <a href="%s">support forums</a>.' ),
  178.                     __( 'https://wordpress.org/support/' )
  179.                 ),
  180.                 $request->get_error_message()
  181.             );
  182.         } else {
  183.             $res = maybe_unserialize( wp_remote_retrieve_body( $request ) );
  184.             if ( ! is_object( $res ) && ! is_array( $res ) ) {
  185.                 $res = new WP_Error( 'plugins_api_failed',
  186.                     sprintf(
  187.                         /* translators: %s: support forums URL */
  188.                         __( 'An unexpected error occurred. Something may be wrong with WordPress.org or this server’s configuration. If you continue to have problems, please try the <a href="%s">support forums</a>.' ),
  189.                         __( 'https://wordpress.org/support/' )
  190.                     ),
  191.                     wp_remote_retrieve_body( $request )
  192.                 );
  193.             }
  194.         }
  195.     } elseif ( !is_wp_error($res) ) {
  196.         $res->external = true;
  197.     }
  198.  
  199.     /**
  200.      * Filters the Plugin Installation API response results.
  201.      *
  202.      * @since 2.7.0
  203.      *
  204.      * @param object|WP_Error $res    Response object or WP_Error.
  205.      * @param string          $action The type of information being requested from the Plugin Installation API.
  206.      * @param object          $args   Plugin API arguments.
  207.      */
  208.     return apply_filters( 'plugins_api_result', $res, $action, $args );
  209. }
  210.  
  211. /**
  212.  * Retrieve popular WordPress plugin tags.
  213.  *
  214.  * @since 2.7.0
  215.  *
  216.  * @param array $args
  217.  * @return array
  218.  */
  219. function install_popular_tags( $args = array() ) {
  220.     $key = md5(serialize($args));
  221.     if ( false !== ($tags = get_site_transient('poptags_' . $key) ) )
  222.         return $tags;
  223.  
  224.     $tags = plugins_api('hot_tags', $args);
  225.  
  226.     if ( is_wp_error($tags) )
  227.         return $tags;
  228.  
  229.     set_site_transient( 'poptags_' . $key, $tags, 3 * HOUR_IN_SECONDS );
  230.  
  231.     return $tags;
  232. }
  233.  
  234. /**
  235.  * @since 2.7.0
  236.  */
  237. function install_dashboard() {
  238.     ?>
  239.     <p><?php printf( __( 'Plugins extend and expand the functionality of WordPress. You may automatically install plugins from the <a href="%1$s">WordPress Plugin Directory</a> or upload a plugin in .zip format by clicking the button at the top of this page.' ), __( 'https://wordpress.org/plugins/' ) ); ?></p>
  240.  
  241.     <?php display_plugins_table(); ?>
  242.  
  243.     <div class="plugins-popular-tags-wrapper">
  244.     <h2><?php _e( 'Popular tags' ) ?></h2>
  245.     <p><?php _e( 'You may also browse based on the most popular tags in the Plugin Directory:' ) ?></p>
  246.     <?php
  247.  
  248.     $api_tags = install_popular_tags();
  249.  
  250.     echo '<p class="popular-tags">';
  251.     if ( is_wp_error($api_tags) ) {
  252.         echo $api_tags->get_error_message();
  253.     } else {
  254.         //Set up the tags in a way which can be interpreted by wp_generate_tag_cloud()
  255.         $tags = array();
  256.         foreach ( (array) $api_tags as $tag ) {
  257.             $url = self_admin_url( 'plugin-install.php?tab=search&type=tag&s=' . urlencode( $tag['name'] ) );
  258.             $data = array(
  259.                 'link' => esc_url( $url ),
  260.                 'name' => $tag['name'],
  261.                 'slug' => $tag['slug'],
  262.                 'id' => sanitize_title_with_dashes( $tag['name'] ),
  263.                 'count' => $tag['count']
  264.             );
  265.             $tags[ $tag['name'] ] = (object) $data;
  266.         }
  267.         echo wp_generate_tag_cloud($tags, array( 'single_text' => __('%s plugin'), 'multiple_text' => __('%s plugins') ) );
  268.     }
  269.     echo '</p><br class="clear" /></div>';
  270. }
  271.  
  272. /**
  273.  * Displays a search form for searching plugins.
  274.  *
  275.  * @since 2.7.0
  276.  * @since 4.6.0 The `$type_selector` parameter was deprecated.
  277.  *
  278.  * @param bool $deprecated Not used.
  279.  */
  280. function install_search_form( $deprecated = true ) {
  281.     $type = isset( $_REQUEST['type'] ) ? wp_unslash( $_REQUEST['type'] ) : 'term';
  282.     $term = isset( $_REQUEST['s'] ) ? wp_unslash( $_REQUEST['s'] ) : '';
  283.     ?><form class="search-form search-plugins" method="get">
  284.         <input type="hidden" name="tab" value="search" />
  285.         <label class="screen-reader-text" for="typeselector"><?php _e( 'Search plugins by:' ); ?></label>
  286.         <select name="type" id="typeselector">
  287.             <option value="term"<?php selected( 'term', $type ); ?>><?php _e( 'Keyword' ); ?></option>
  288.             <option value="author"<?php selected( 'author', $type ); ?>><?php _e( 'Author' ); ?></option>
  289.             <option value="tag"<?php selected( 'tag', $type ); ?>><?php _ex( 'Tag', 'Plugin Installer' ); ?></option>
  290.         </select>
  291.         <label><span class="screen-reader-text"><?php _e( 'Search Plugins' ); ?></span>
  292.             <input type="search" name="s" value="<?php echo esc_attr( $term ) ?>" class="wp-filter-search" placeholder="<?php esc_attr_e( 'Search plugins...' ); ?>" />
  293.         </label>
  294.         <?php submit_button( __( 'Search Plugins' ), 'hide-if-js', false, false, array( 'id' => 'search-submit' ) ); ?>
  295.     </form><?php
  296. }
  297.  
  298. /**
  299.  * Upload from zip
  300.  * @since 2.8.0
  301.  */
  302. function install_plugins_upload() {
  303. ?>
  304. <div class="upload-plugin">
  305.     <p class="install-help"><?php _e('If you have a plugin in a .zip format, you may install it by uploading it here.'); ?></p>
  306.     <form method="post" enctype="multipart/form-data" class="wp-upload-form" action="<?php echo self_admin_url('update.php?action=upload-plugin'); ?>">
  307.         <?php wp_nonce_field( 'plugin-upload' ); ?>
  308.         <label class="screen-reader-text" for="pluginzip"><?php _e( 'Plugin zip file' ); ?></label>
  309.         <input type="file" id="pluginzip" name="pluginzip" />
  310.         <?php submit_button( __( 'Install Now' ), '', 'install-plugin-submit', false ); ?>
  311.     </form>
  312. </div>
  313. <?php
  314. }
  315.  
  316. /**
  317.  * Show a username form for the favorites page
  318.  * @since 3.5.0
  319.  *
  320.  */
  321. function install_plugins_favorites_form() {
  322.     $user   = get_user_option( 'wporg_favorites' );
  323.     $action = 'save_wporg_username_' . get_current_user_id();
  324.     ?>
  325.     <p class="install-help"><?php _e( 'If you have marked plugins as favorites on WordPress.org, you can browse them here.' ); ?></p>
  326.     <form method="get">
  327.         <input type="hidden" name="tab" value="favorites" />
  328.         <p>
  329.             <label for="user"><?php _e( 'Your WordPress.org username:' ); ?></label>
  330.             <input type="search" id="user" name="user" value="<?php echo esc_attr( $user ); ?>" />
  331.             <input type="submit" class="button" value="<?php esc_attr_e( 'Get Favorites' ); ?>" />
  332.             <input type="hidden" id="wporg-username-nonce" name="_wpnonce" value="<?php echo esc_attr( wp_create_nonce( $action ) ); ?>" />
  333.         </p>
  334.     </form>
  335.     <?php
  336. }
  337.  
  338. /**
  339.  * Display plugin content based on plugin list.
  340.  *
  341.  * @since 2.7.0
  342.  *
  343.  * @global WP_List_Table $wp_list_table
  344.  */
  345. function display_plugins_table() {
  346.     global $wp_list_table;
  347.  
  348.     switch ( current_filter() ) {
  349.         case 'install_plugins_favorites' :
  350.             if ( empty( $_GET['user'] ) && ! get_user_option( 'wporg_favorites' ) ) {
  351.                 return;
  352.             }
  353.             break;
  354.         case 'install_plugins_recommended' :
  355.             echo '<p>' . __( 'These suggestions are based on the plugins you and other users have installed.' ) . '</p>';
  356.             break;
  357.         case 'install_plugins_beta' :
  358.             printf(
  359.                 '<p>' . __( 'You are using a development version of WordPress. These feature plugins are also under development. <a href="%s">Learn more</a>.' ) . '</p>',
  360.                 'https://make.wordpress.org/core/handbook/about/release-cycle/features-as-plugins/'
  361.             );
  362.             break;
  363.     }
  364.  
  365.     ?>
  366.     <form id="plugin-filter" method="post">
  367.         <?php $wp_list_table->display(); ?>
  368.     </form>
  369.     <?php
  370. }
  371.  
  372. /**
  373.  * Determine the status we can perform on a plugin.
  374.  *
  375.  * @since 3.0.0
  376.  *
  377.  * @param  array|object $api  Data about the plugin retrieved from the API.
  378.  * @param  bool         $loop Optional. Disable further loops. Default false.
  379.  * @return array {
  380.  *     Plugin installation status data.
  381.  *
  382.  *     @type string $status  Status of a plugin. Could be one of 'install', 'update_available', 'latest_installed' or 'newer_installed'.
  383.  *     @type string $url     Plugin installation URL.
  384.  *     @type string $version The most recent version of the plugin.
  385.  *     @type string $file    Plugin filename relative to the plugins directory.
  386.  * }
  387.  */
  388. function install_plugin_install_status($api, $loop = false) {
  389.     // This function is called recursively, $loop prevents further loops.
  390.     if ( is_array($api) )
  391.         $api = (object) $api;
  392.  
  393.     // Default to a "new" plugin
  394.     $status = 'install';
  395.     $url = false;
  396.     $update_file = false;
  397.  
  398.     /*
  399.      * Check to see if this plugin is known to be installed,
  400.      * and has an update awaiting it.
  401.      */
  402.     $update_plugins = get_site_transient('update_plugins');
  403.     if ( isset( $update_plugins->response ) ) {
  404.         foreach ( (array)$update_plugins->response as $file => $plugin ) {
  405.             if ( $plugin->slug === $api->slug ) {
  406.                 $status = 'update_available';
  407.                 $update_file = $file;
  408.                 $version = $plugin->new_version;
  409.                 if ( current_user_can('update_plugins') )
  410.                     $url = wp_nonce_url(self_admin_url('update.php?action=upgrade-plugin&plugin=' . $update_file), 'upgrade-plugin_' . $update_file);
  411.                 break;
  412.             }
  413.         }
  414.     }
  415.  
  416.     if ( 'install' == $status ) {
  417.         if ( is_dir( WP_PLUGIN_DIR . '/' . $api->slug ) ) {
  418.             $installed_plugin = get_plugins('/' . $api->slug);
  419.             if ( empty($installed_plugin) ) {
  420.                 if ( current_user_can('install_plugins') )
  421.                     $url = wp_nonce_url(self_admin_url('update.php?action=install-plugin&plugin=' . $api->slug), 'install-plugin_' . $api->slug);
  422.             } else {
  423.                 $key = array_keys( $installed_plugin );
  424.                 $key = reset( $key ); //Use the first plugin regardless of the name, Could have issues for multiple-plugins in one directory if they share different version numbers
  425.                 $update_file = $api->slug . '/' . $key;
  426.                 if ( version_compare($api->version, $installed_plugin[ $key ]['Version'], '=') ){
  427.                     $status = 'latest_installed';
  428.                 } elseif ( version_compare($api->version, $installed_plugin[ $key ]['Version'], '<') ) {
  429.                     $status = 'newer_installed';
  430.                     $version = $installed_plugin[ $key ]['Version'];
  431.                 } else {
  432.                     //If the above update check failed, Then that probably means that the update checker has out-of-date information, force a refresh
  433.                     if ( ! $loop ) {
  434.                         delete_site_transient('update_plugins');
  435.                         wp_update_plugins();
  436.                         return install_plugin_install_status($api, true);
  437.                     }
  438.                 }
  439.             }
  440.         } else {
  441.             // "install" & no directory with that slug
  442.             if ( current_user_can('install_plugins') )
  443.                 $url = wp_nonce_url(self_admin_url('update.php?action=install-plugin&plugin=' . $api->slug), 'install-plugin_' . $api->slug);
  444.         }
  445.     }
  446.     if ( isset($_GET['from']) )
  447.         $url .= '&from=' . urlencode( wp_unslash( $_GET['from'] ) );
  448.  
  449.     $file = $update_file;
  450.     return compact( 'status', 'url', 'version', 'file' );
  451. }
  452.  
  453. /**
  454.  * Display plugin information in dialog box form.
  455.  *
  456.  * @since 2.7.0
  457.  *
  458.  * @global string $tab
  459.  */
  460. function install_plugin_information() {
  461.     global $tab;
  462.  
  463.     if ( empty( $_REQUEST['plugin'] ) ) {
  464.         return;
  465.     }
  466.  
  467.     $api = plugins_api( 'plugin_information', array(
  468.         'slug' => wp_unslash( $_REQUEST['plugin'] ),
  469.         'is_ssl' => is_ssl(),
  470.         'fields' => array(
  471.             'banners' => true,
  472.             'reviews' => true,
  473.             'downloaded' => false,
  474.             'active_installs' => true
  475.         )
  476.     ) );
  477.  
  478.     if ( is_wp_error( $api ) ) {
  479.         wp_die( $api );
  480.     }
  481.  
  482.     $plugins_allowedtags = array(
  483.         'a' => array( 'href' => array(), 'title' => array(), 'target' => array() ),
  484.         'abbr' => array( 'title' => array() ), 'acronym' => array( 'title' => array() ),
  485.         'code' => array(), 'pre' => array(), 'em' => array(), 'strong' => array(),
  486.         'div' => array( 'class' => array() ), 'span' => array( 'class' => array() ),
  487.         'p' => array(), 'br' => array(), 'ul' => array(), 'ol' => array(), 'li' => array(),
  488.         'h1' => array(), 'h2' => array(), 'h3' => array(), 'h4' => array(), 'h5' => array(), 'h6' => array(),
  489.         'img' => array( 'src' => array(), 'class' => array(), 'alt' => array() ),
  490.         'blockquote' => array( 'cite' => true ),
  491.     );
  492.  
  493.     $plugins_section_titles = array(
  494.         'description'  => _x( 'Description',  'Plugin installer section title' ),
  495.         'installation' => _x( 'Installation', 'Plugin installer section title' ),
  496.         'faq'          => _x( 'FAQ',          'Plugin installer section title' ),
  497.         'screenshots'  => _x( 'Screenshots',  'Plugin installer section title' ),
  498.         'changelog'    => _x( 'Changelog',    'Plugin installer section title' ),
  499.         'reviews'      => _x( 'Reviews',      'Plugin installer section title' ),
  500.         'other_notes'  => _x( 'Other Notes',  'Plugin installer section title' )
  501.     );
  502.  
  503.     // Sanitize HTML
  504.     foreach ( (array) $api->sections as $section_name => $content ) {
  505.         $api->sections[$section_name] = wp_kses( $content, $plugins_allowedtags );
  506.     }
  507.  
  508.     foreach ( array( 'version', 'author', 'requires', 'tested', 'homepage', 'downloaded', 'slug' ) as $key ) {
  509.         if ( isset( $api->$key ) ) {
  510.             $api->$key = wp_kses( $api->$key, $plugins_allowedtags );
  511.         }
  512.     }
  513.  
  514.     $_tab = esc_attr( $tab );
  515.  
  516.     $section = isset( $_REQUEST['section'] ) ? wp_unslash( $_REQUEST['section'] ) : 'description'; // Default to the Description tab, Do not translate, API returns English.
  517.     if ( empty( $section ) || ! isset( $api->sections[ $section ] ) ) {
  518.         $section_titles = array_keys( (array) $api->sections );
  519.         $section = reset( $section_titles );
  520.     }
  521.  
  522.     iframe_header( __( 'Plugin Installation' ) );
  523.  
  524.     $_with_banner = '';
  525.  
  526.     if ( ! empty( $api->banners ) && ( ! empty( $api->banners['low'] ) || ! empty( $api->banners['high'] ) ) ) {
  527.         $_with_banner = 'with-banner';
  528.         $low  = empty( $api->banners['low'] ) ? $api->banners['high'] : $api->banners['low'];
  529.         $high = empty( $api->banners['high'] ) ? $api->banners['low'] : $api->banners['high'];
  530.         ?>
  531.         <style type="text/css">
  532.             #plugin-information-title.with-banner {
  533.                 background-image: url( <?php echo esc_url( $low ); ?> );
  534.             }
  535.             @media only screen and ( -webkit-min-device-pixel-ratio: 1.5 ) {
  536.                 #plugin-information-title.with-banner {
  537.                     background-image: url( <?php echo esc_url( $high ); ?> );
  538.                 }
  539.             }
  540.         </style>
  541.         <?php
  542.     }
  543.  
  544.     echo '<div id="plugin-information-scrollable">';
  545.     echo "<div id='{$_tab}-title' class='{$_with_banner}'><div class='vignette'></div><h2>{$api->name}</h2></div>";
  546.     echo "<div id='{$_tab}-tabs' class='{$_with_banner}'>\n";
  547.  
  548.     foreach ( (array) $api->sections as $section_name => $content ) {
  549.         if ( 'reviews' === $section_name && ( empty( $api->ratings ) || 0 === array_sum( (array) $api->ratings ) ) ) {
  550.             continue;
  551.         }
  552.  
  553.         if ( isset( $plugins_section_titles[ $section_name ] ) ) {
  554.             $title = $plugins_section_titles[ $section_name ];
  555.         } else {
  556.             $title = ucwords( str_replace( '_', ' ', $section_name ) );
  557.         }
  558.  
  559.         $class = ( $section_name === $section ) ? ' class="current"' : '';
  560.         $href = add_query_arg( array('tab' => $tab, 'section' => $section_name) );
  561.         $href = esc_url( $href );
  562.         $san_section = esc_attr( $section_name );
  563.         echo "\t<a name='$san_section' href='$href' $class>$title</a>\n";
  564.     }
  565.  
  566.     echo "</div>\n";
  567.  
  568.     ?>
  569. <div id="<?php echo $_tab; ?>-content" class='<?php echo $_with_banner; ?>'>
  570.     <div class="fyi">
  571.         <ul>
  572.             <?php if ( ! empty( $api->version ) ) { ?>
  573.                 <li><strong><?php _e( 'Version:' ); ?></strong> <?php echo $api->version; ?></li>
  574.             <?php } if ( ! empty( $api->author ) ) { ?>
  575.                 <li><strong><?php _e( 'Author:' ); ?></strong> <?php echo links_add_target( $api->author, '_blank' ); ?></li>
  576.             <?php } if ( ! empty( $api->last_updated ) ) { ?>
  577.                 <li><strong><?php _e( 'Last Updated:' ); ?></strong>
  578.                     <?php
  579.                     /* translators: %s: Time since the last update */
  580.                     printf( __( '%s ago' ), human_time_diff( strtotime( $api->last_updated ) ) );
  581.                     ?>
  582.                 </li>
  583.             <?php } if ( ! empty( $api->requires ) ) { ?>
  584.                 <li>
  585.                     <strong><?php _e( 'Requires WordPress Version:' ); ?></strong>
  586.                     <?php
  587.                     /* translators: %s: WordPress version */
  588.                     printf( __( '%s or higher' ), $api->requires );
  589.                     ?>
  590.                 </li>
  591.             <?php } if ( ! empty( $api->tested ) ) { ?>
  592.                 <li><strong><?php _e( 'Compatible up to:' ); ?></strong> <?php echo $api->tested; ?></li>
  593.             <?php } if ( isset( $api->active_installs ) ) { ?>
  594.                 <li><strong><?php _e( 'Active Installations:' ); ?></strong> <?php
  595.                     if ( $api->active_installs >= 1000000 ) {
  596.                         _ex( '1+ Million', 'Active plugin installations' );
  597.                     } elseif ( 0 == $api->active_installs ) {
  598.                         _ex( 'Less Than 10', 'Active plugin installations' );
  599.                     } else {
  600.                         echo number_format_i18n( $api->active_installs ) . '+';
  601.                     }
  602.                     ?></li>
  603.             <?php } if ( ! empty( $api->slug ) && empty( $api->external ) ) { ?>
  604.                 <li><a target="_blank" href="<?php echo __( 'https://wordpress.org/plugins/' ) . $api->slug; ?>/"><?php _e( 'WordPress.org Plugin Page »' ); ?></a></li>
  605.             <?php } if ( ! empty( $api->homepage ) ) { ?>
  606.                 <li><a target="_blank" href="<?php echo esc_url( $api->homepage ); ?>"><?php _e( 'Plugin Homepage »' ); ?></a></li>
  607.             <?php } if ( ! empty( $api->donate_link ) && empty( $api->contributors ) ) { ?>
  608.                 <li><a target="_blank" href="<?php echo esc_url( $api->donate_link ); ?>"><?php _e( 'Donate to this plugin »' ); ?></a></li>
  609.             <?php } ?>
  610.         </ul>
  611.         <?php if ( ! empty( $api->rating ) ) { ?>
  612.             <h3><?php _e( 'Average Rating' ); ?></h3>
  613.             <?php wp_star_rating( array( 'rating' => $api->rating, 'type' => 'percent', 'number' => $api->num_ratings ) ); ?>
  614.             <p aria-hidden="true" class="fyi-description"><?php printf( _n( '(based on %s rating)', '(based on %s ratings)', $api->num_ratings ), number_format_i18n( $api->num_ratings ) ); ?></p>
  615.         <?php }
  616.  
  617.         if ( ! empty( $api->ratings ) && array_sum( (array) $api->ratings ) > 0 ) { ?>
  618.             <h3><?php _e( 'Reviews' ); ?></h3>
  619.             <p class="fyi-description"><?php _e( 'Read all reviews on WordPress.org or write your own!' ); ?></p>
  620.             <?php
  621.             foreach ( $api->ratings as $key => $ratecount ) {
  622.                 // Avoid div-by-zero.
  623.                 $_rating = $api->num_ratings ? ( $ratecount / $api->num_ratings ) : 0;
  624.                 /* translators: 1: number of stars (used to determine singular/plural), 2: number of reviews */
  625.                 $aria_label = esc_attr( sprintf( _n( 'Reviews with %1$d star: %2$s. Opens in a new window.', 'Reviews with %1$d stars: %2$s. Opens in a new window.', $key ),
  626.                     $key,
  627.                     number_format_i18n( $ratecount )
  628.                 ) );
  629.                 ?>
  630.                 <div class="counter-container">
  631.                         <span class="counter-label"><a href="https://wordpress.org/support/plugin/<?php echo $api->slug; ?>/reviews/?filter=<?php echo $key; ?>"
  632.                                                        target="_blank" aria-label="<?php echo $aria_label; ?>"><?php printf( _n( '%d star', '%d stars', $key ), $key ); ?></a></span>
  633.                         <span class="counter-back">
  634.                             <span class="counter-bar" style="width: <?php echo 92 * $_rating; ?>px;"></span>
  635.                         </span>
  636.                     <span class="counter-count" aria-hidden="true"><?php echo number_format_i18n( $ratecount ); ?></span>
  637.                 </div>
  638.                 <?php
  639.             }
  640.         }
  641.         if ( ! empty( $api->contributors ) ) { ?>
  642.             <h3><?php _e( 'Contributors' ); ?></h3>
  643.             <ul class="contributors">
  644.                 <?php
  645.                 foreach ( (array) $api->contributors as $contrib_username => $contrib_profile ) {
  646.                     if ( empty( $contrib_username ) && empty( $contrib_profile ) ) {
  647.                         continue;
  648.                     }
  649.                     if ( empty( $contrib_username ) ) {
  650.                         $contrib_username = preg_replace( '/^.+\/(.+)\/?$/', '\1', $contrib_profile );
  651.                     }
  652.                     $contrib_username = sanitize_user( $contrib_username );
  653.                     if ( empty( $contrib_profile ) ) {
  654.                         echo "<li><img src='https://wordpress.org/grav-redirect.php?user={$contrib_username}&s=36' width='18' height='18' alt='' />{$contrib_username}</li>";
  655.                     } else {
  656.                         echo "<li><a href='{$contrib_profile}' target='_blank'><img src='https://wordpress.org/grav-redirect.php?user={$contrib_username}&s=36' width='18' height='18' alt='' />{$contrib_username}</a></li>";
  657.                     }
  658.                 }
  659.                 ?>
  660.             </ul>
  661.             <?php if ( ! empty( $api->donate_link ) ) { ?>
  662.                 <a target="_blank" href="<?php echo esc_url( $api->donate_link ); ?>"><?php _e( 'Donate to this plugin »' ); ?></a>
  663.             <?php } ?>
  664.         <?php } ?>
  665.     </div>
  666.     <div id="section-holder" class="wrap">
  667.     <?php
  668.     $wp_version = get_bloginfo( 'version' );
  669.  
  670.     if ( ! empty( $api->tested ) && version_compare( substr( $wp_version, 0, strlen( $api->tested ) ), $api->tested, '>' ) ) {
  671.         echo '<div class="notice notice-warning notice-alt"><p>' . __( '<strong>Warning:</strong> This plugin has <strong>not been tested</strong> with your current version of WordPress.' ) . '</p></div>';
  672.     } elseif ( ! empty( $api->requires ) && version_compare( substr( $wp_version, 0, strlen( $api->requires ) ), $api->requires, '<' ) ) {
  673.         echo '<div class="notice notice-warning notice-alt"><p>' . __( '<strong>Warning:</strong> This plugin has <strong>not been marked as compatible</strong> with your version of WordPress.' ) . '</p></div>';
  674.     }
  675.  
  676.     foreach ( (array) $api->sections as $section_name => $content ) {
  677.         $content = links_add_base_url( $content, 'https://wordpress.org/plugins/' . $api->slug . '/' );
  678.         $content = links_add_target( $content, '_blank' );
  679.  
  680.         $san_section = esc_attr( $section_name );
  681.  
  682.         $display = ( $section_name === $section ) ? 'block' : 'none';
  683.  
  684.         echo "\t<div id='section-{$san_section}' class='section' style='display: {$display};'>\n";
  685.         echo $content;
  686.         echo "\t</div>\n";
  687.     }
  688.     echo "</div>\n";
  689.     echo "</div>\n";
  690.     echo "</div>\n"; // #plugin-information-scrollable
  691.     echo "<div id='$tab-footer'>\n";
  692.     if ( ! empty( $api->download_link ) && ( current_user_can( 'install_plugins' ) || current_user_can( 'update_plugins' ) ) ) {
  693.         $status = install_plugin_install_status( $api );
  694.         switch ( $status['status'] ) {
  695.             case 'install':
  696.                 if ( $status['url'] ) {
  697.                     echo '<a data-slug="' . esc_attr( $api->slug ) . '" id="plugin_install_from_iframe" class="button button-primary right" href="' . $status['url'] . '" target="_parent">' . __( 'Install Now' ) . '</a>';
  698.                 }
  699.                 break;
  700.             case 'update_available':
  701.                 if ( $status['url'] ) {
  702.                     echo '<a data-slug="' . esc_attr( $api->slug ) . '" data-plugin="' . esc_attr( $status['file'] ) . '" id="plugin_update_from_iframe" class="button button-primary right" href="' . $status['url'] . '" target="_parent">' . __( 'Install Update Now' ) .'</a>';
  703.                 }
  704.                 break;
  705.             case 'newer_installed':
  706.                 /* translators: %s: Plugin version */
  707.                 echo '<a class="button button-primary right disabled">' . sprintf( __( 'Newer Version (%s) Installed'), $status['version'] ) . '</a>';
  708.                 break;
  709.             case 'latest_installed':
  710.                 echo '<a class="button button-primary right disabled">' . __( 'Latest Version Installed' ) . '</a>';
  711.                 break;
  712.         }
  713.     }
  714.     echo "</div>\n";
  715.  
  716.     iframe_footer();
  717.     exit;
  718. }
  719.