@@ -110,7 +110,7 @@ public function init() {
110110
111111 $ this ->email_subject = \esc_html__ ( 'Your Progress Planner test message! ' , 'progress-planner ' );
112112
113- // SECURITY FIX: Generate a secure token for the completion link to prevent CSRF.
113+ // Generate a secure token for the completion link to prevent CSRF.
114114 $ user_id = \get_current_user_id ();
115115 $ token = \progress_planner ()->get_suggested_tasks ()->generate_task_completion_token ( $ this ->get_task_id (), $ user_id );
116116
@@ -253,7 +253,7 @@ protected function is_there_sending_email_override() {
253253 /**
254254 * Test email sending.
255255 *
256- * SECURITY FIX: Changed to use check_ajax_referer and get email from $_POST.
256+ * Use check_ajax_referer and get email from $_POST.
257257 *
258258 * @return void
259259 */
@@ -263,12 +263,12 @@ public function ajax_test_email_sending() {
263263 \wp_send_json_error ( [ 'message ' => \esc_html__ ( 'You do not have permission to test email sending. ' , 'progress-planner ' ) ] );
264264 }
265265
266- // SECURITY FIX: Use check_ajax_referer for AJAX handlers.
266+ // Use check_ajax_referer for AJAX handlers.
267267 if ( ! \check_ajax_referer ( 'progress_planner ' , 'nonce ' , false ) ) {
268268 \wp_send_json_error ( [ 'message ' => \esc_html__ ( 'Invalid nonce. ' , 'progress-planner ' ) ] );
269269 }
270270
271- // SECURITY FIX: Get email from POST data (AJAX request).
271+ // Get email from POST data (AJAX request).
272272 $ email_address = isset ( $ _POST ['email_address ' ] ) ? \sanitize_email ( \wp_unslash ( $ _POST ['email_address ' ] ) ) : '' ;
273273
274274 if ( ! $ email_address ) {
0 commit comments