]> scripts.mit.edu Git - autoinstalls/wordpress.git/blobdiff - wp-admin/includes/class-wp-upgrader.php
Wordpress 3.6
[autoinstalls/wordpress.git] / wp-admin / includes / class-wp-upgrader.php
index c70ef66bbb732d4797c32ac0a697b1d5332cd010..6c399c7ec00a1e0b518102724a7eeffdd9ec72b2 100644 (file)
@@ -50,6 +50,7 @@ class WP_Upgrader {
 
                $this->strings['download_failed'] = __('Download failed.');
                $this->strings['installing_package'] = __('Installing the latest version…');
+               $this->strings['no_files'] = __('The package contains no files.');
                $this->strings['folder_exists'] = __('Destination folder already exists.');
                $this->strings['mkdir_failed'] = __('Could not create directory.');
                $this->strings['incompatible_archive'] = __('The package could not be installed.');
@@ -98,7 +99,7 @@ class WP_Upgrader {
                                        break;
                                default:
                                        if ( ! $wp_filesystem->find_folder($dir) )
-                                               return new WP_Error('fs_no_folder', sprintf($this->strings['fs_no_folder'], $dir));
+                                               return new WP_Error( 'fs_no_folder', sprintf( $this->strings['fs_no_folder'], esc_html( basename( $dir ) ) ) );
                                        break;
                        }
                }
@@ -166,6 +167,7 @@ class WP_Upgrader {
                global $wp_filesystem;
                $defaults = array( 'source' => '', 'destination' => '', //Please always pass these
                                                'clear_destination' => false, 'clear_working' => false,
+                                               'abort_if_destination_exists' => true,
                                                'hook_extra' => array());
 
                $args = wp_parse_args($args, $defaults);
@@ -193,8 +195,8 @@ class WP_Upgrader {
                if ( 1 == count($source_files) && $wp_filesystem->is_dir( trailingslashit($source) . $source_files[0] . '/') ) //Only one folder? Then we want its contents.
                        $source = trailingslashit($source) . trailingslashit($source_files[0]);
                elseif ( count($source_files) == 0 )
-                       return new WP_Error( 'incompatible_archive', $this->strings['incompatible_archive'], __( 'The plugin contains no files.' ) ); //There are no files?
-               else //Its only a single file, The upgrader will use the foldername of this file as the destination folder. foldername is based on zip filename.
+                       return new WP_Error( 'incompatible_archive', $this->strings['incompatible_archive'], $this->strings['no_files'] ); //There are no files?
+               else //It's only a single file, the upgrader will use the foldername of this file as the destination folder. foldername is based on zip filename.
                        $source = trailingslashit($source);
 
                //Hook ability to change the source file location..
@@ -224,7 +226,7 @@ class WP_Upgrader {
                                return $removed;
                        else if ( ! $removed )
                                return new WP_Error('remove_old_failed', $this->strings['remove_old_failed']);
-               } elseif ( $wp_filesystem->exists($remote_destination) ) {
+               } elseif ( $abort_if_destination_exists && $wp_filesystem->exists($remote_destination) ) {
                        //If we're not clearing the destination folder and something exists there already, Bail.
                        //But first check to see if there are actually any files in the folder.
                        $_files = $wp_filesystem->dirlist($remote_destination);
@@ -272,6 +274,7 @@ class WP_Upgrader {
                $defaults = array(      'package' => '', //Please always pass this.
                                                        'destination' => '', //And this
                                                        'clear_destination' => false,
+                                                       'abort_if_destination_exists' => true, // Abort if the Destination directory exists, Pass clear_destination as false please
                                                        'clear_working' => true,
                                                        'is_multi' => false,
                                                        'hook_extra' => array() //Pass any extra $hook_extra args here, this will be passed to any hooked filters.
@@ -318,6 +321,7 @@ class WP_Upgrader {
                                                                                        'source' => $working_dir,
                                                                                        'destination' => $destination,
                                                                                        'clear_destination' => $clear_destination,
+                                                                                       'abort_if_destination_exists' => $abort_if_destination_exists,
                                                                                        'clear_working' => $clear_working,
                                                                                        'hook_extra' => $hook_extra
                                                                                ) );
@@ -385,6 +389,7 @@ class Plugin_Upgrader extends WP_Upgrader {
                $this->strings['downloading_package'] = __('Downloading install package from <span class="code">%s</span>&#8230;');
                $this->strings['unpack_package'] = __('Unpacking the package&#8230;');
                $this->strings['installing_package'] = __('Installing the plugin&#8230;');
+               $this->strings['no_files'] = __('The plugin contains no files.');
                $this->strings['process_failed'] = __('Plugin install failed.');
                $this->strings['process_success'] = __('Plugin installed successfully.');
        }
@@ -412,6 +417,7 @@ class Plugin_Upgrader extends WP_Upgrader {
                // Force refresh of plugin update information
                delete_site_transient('update_plugins');
                wp_cache_delete( 'plugins', 'plugins' );
+               do_action( 'upgrader_process_complete', $this, array( 'action' => 'install', 'type' => 'plugin' ), $package );
 
                return true;
        }
@@ -457,6 +463,7 @@ class Plugin_Upgrader extends WP_Upgrader {
                // Force refresh of plugin update information
                delete_site_transient('update_plugins');
                wp_cache_delete( 'plugins', 'plugins' );
+               do_action( 'upgrader_process_complete', $this, array( 'action' => 'update', 'type' => 'plugin' ), $plugin );
        }
 
        function bulk_upgrade($plugins) {
@@ -496,11 +503,11 @@ class Plugin_Upgrader extends WP_Upgrader {
                        $this->skin->plugin_info = get_plugin_data( WP_PLUGIN_DIR . '/' . $plugin, false, true);
 
                        if ( !isset( $current->response[ $plugin ] ) ) {
-                               $this->skin->set_result(false);
+                               $this->skin->set_result(true);
                                $this->skin->before();
-                               $this->skin->error('up_to_date');
+                               $this->skin->feedback('up_to_date');
                                $this->skin->after();
-                               $results[$plugin] = false;
+                               $results[$plugin] = true;
                                continue;
                        }
 
@@ -539,6 +546,7 @@ class Plugin_Upgrader extends WP_Upgrader {
                // Force refresh of plugin update information
                delete_site_transient('update_plugins');
                wp_cache_delete( 'plugins', 'plugins' );
+               do_action( 'upgrader_process_complete', $this, array( 'action' => 'update', 'type' => 'plugin', 'bulk' => true ), $plugins );
 
                return $results;
        }
@@ -615,11 +623,11 @@ class Plugin_Upgrader extends WP_Upgrader {
                $plugins_dir = $wp_filesystem->wp_plugins_dir();
                $this_plugin_dir = trailingslashit( dirname($plugins_dir . $plugin) );
 
-               if ( ! $wp_filesystem->exists($this_plugin_dir) ) //If its already vanished.
+               if ( ! $wp_filesystem->exists($this_plugin_dir) ) //If it's already vanished.
                        return $removed;
 
                // If plugin is in its own directory, recursively delete the directory.
-               if ( strpos($plugin, '/') && $this_plugin_dir != $plugins_dir ) //base check on if plugin includes directory separator AND that its not the root plugin folder
+               if ( strpos($plugin, '/') && $this_plugin_dir != $plugins_dir ) //base check on if plugin includes directory separator AND that it's not the root plugin folder
                        $deleted = $wp_filesystem->delete($this_plugin_dir, true);
                else
                        $deleted = $wp_filesystem->delete($plugins_dir . $plugin);
@@ -661,6 +669,7 @@ class Theme_Upgrader extends WP_Upgrader {
                $this->strings['downloading_package'] = __('Downloading install package from <span class="code">%s</span>&#8230;');
                $this->strings['unpack_package'] = __('Unpacking the package&#8230;');
                $this->strings['installing_package'] = __('Installing the theme&#8230;');
+               $this->strings['no_files'] = __('The theme contains no files.');
                $this->strings['process_failed'] = __('Theme install failed.');
                $this->strings['process_success'] = __('Theme installed successfully.');
                /* translators: 1: theme name, 2: version */
@@ -757,16 +766,14 @@ class Theme_Upgrader extends WP_Upgrader {
                $this->run($options);
 
                remove_filter('upgrader_source_selection', array(&$this, 'check_package') );
-               remove_filter('upgrader_post_install', array(&$this, 'check_parent_theme_filter'), 10, 3);
+               remove_filter('upgrader_post_install', array(&$this, 'check_parent_theme_filter'));
 
                if ( ! $this->result || is_wp_error($this->result) )
                        return $this->result;
 
                // Force refresh of theme update information
-               delete_site_transient('update_themes');
-               search_theme_directories( true );
-               foreach ( wp_get_themes() as $theme )
-                       $theme->cache_delete();
+               wp_clean_themes_cache();
+               do_action( 'upgrader_process_complete', $this, array( 'action' => 'install', 'type' => 'theme' ), $package );
 
                return true;
        }
@@ -804,18 +811,16 @@ class Theme_Upgrader extends WP_Upgrader {
 
                $this->run($options);
 
-               remove_filter('upgrader_pre_install', array(&$this, 'current_before'), 10, 2);
-               remove_filter('upgrader_post_install', array(&$this, 'current_after'), 10, 2);
-               remove_filter('upgrader_clear_destination', array(&$this, 'delete_old_theme'), 10, 4);
+               remove_filter('upgrader_pre_install', array(&$this, 'current_before'));
+               remove_filter('upgrader_post_install', array(&$this, 'current_after'));
+               remove_filter('upgrader_clear_destination', array(&$this, 'delete_old_theme'));
 
                if ( ! $this->result || is_wp_error($this->result) )
                        return $this->result;
 
                // Force refresh of theme update information
-               delete_site_transient('update_themes');
-               search_theme_directories( true );
-               foreach ( wp_get_themes() as $theme )
-                       $theme->cache_delete();
+               wp_clean_themes_cache();
+               do_action( 'upgrader_process_complete', $this, array( 'action' => 'update', 'type' => 'theme' ), $theme );
 
                return true;
        }
@@ -857,17 +862,17 @@ class Theme_Upgrader extends WP_Upgrader {
                foreach ( $themes as $theme ) {
                        $this->update_current++;
 
+                       $this->skin->theme_info = $this->theme_info($theme);
+
                        if ( !isset( $current->response[ $theme ] ) ) {
-                               $this->skin->set_result(false);
+                               $this->skin->set_result(true);
                                $this->skin->before();
-                               $this->skin->error('up_to_date');
+                               $this->skin->feedback('up_to_date');
                                $this->skin->after();
-                               $results[$theme] = false;
+                               $results[$theme] = true;
                                continue;
                        }
 
-                       $this->skin->theme_info = $this->theme_info($theme);
-
                        // Get the URL to the zip file
                        $r = $current->response[ $theme ];
 
@@ -897,15 +902,13 @@ class Theme_Upgrader extends WP_Upgrader {
                $this->skin->footer();
 
                // Cleanup our hooks, in case something else does a upgrade on this connection.
-               remove_filter('upgrader_pre_install', array(&$this, 'current_before'), 10, 2);
-               remove_filter('upgrader_post_install', array(&$this, 'current_after'), 10, 2);
-               remove_filter('upgrader_clear_destination', array(&$this, 'delete_old_theme'), 10, 4);
+               remove_filter('upgrader_pre_install', array(&$this, 'current_before'));
+               remove_filter('upgrader_post_install', array(&$this, 'current_after'));
+               remove_filter('upgrader_clear_destination', array(&$this, 'delete_old_theme'));
 
                // Force refresh of theme update information
-               delete_site_transient('update_themes');
-               search_theme_directories( true );
-               foreach ( wp_get_themes() as $theme )
-                       $theme->cache_delete();
+               wp_clean_themes_cache();
+               do_action( 'upgrader_process_complete', $this, array( 'action' => 'update', 'type' => 'theme', 'bulk' => true ), $themes );
 
                return $results;
        }
@@ -962,13 +965,11 @@ class Theme_Upgrader extends WP_Upgrader {
                if ( $theme != get_stylesheet() ) // If not current
                        return $return;
 
-               // Ensure stylesheet name hasnt changed after the upgrade:
-               // @TODO: Note, This doesn't handle the Template changing, or the Template name changing.
+               // Ensure stylesheet name hasn't changed after the upgrade:
                if ( $theme == get_stylesheet() && $theme != $this->result['destination_name'] ) {
-                       $theme_info = $this->theme_info();
+                       wp_clean_themes_cache();
                        $stylesheet = $this->result['destination_name'];
-                       $template = $theme_info->get_template();
-                       switch_theme($template, $stylesheet, true);
+                       switch_theme( $stylesheet );
                }
 
                //Time to remove maintenance mode
@@ -1031,9 +1032,6 @@ class Core_Upgrader extends WP_Upgrader {
                $this->init();
                $this->upgrade_strings();
 
-               if ( !empty($feedback) )
-                       add_filter('update_feedback', $feedback);
-
                // Is an update available?
                if ( !isset( $current->response ) || $current->response == 'latest' )
                        return new WP_Error('up_to_date', $this->strings['up_to_date']);
@@ -1078,7 +1076,9 @@ class Core_Upgrader extends WP_Upgrader {
                if ( ! function_exists( 'update_core' ) )
                        return new WP_Error( 'copy_failed_space', $this->strings['copy_failed_space'] );
 
-               return update_core($working_dir, $wp_dir);
+               $result = update_core( $working_dir, $wp_dir );
+               do_action( 'upgrader_process_complete', $this, array( 'action' => 'update', 'type' => 'core' ), $result );
+               return $result;
        }
 
 }
@@ -1129,7 +1129,7 @@ class WP_Upgrader_Skin {
                        return;
                $this->done_header = true;
                echo '<div class="wrap">';
-               echo screen_icon();
+               screen_icon();
                echo '<h2>' . $this->options['title'] . '</h2>';
        }
        function footer() {
@@ -1144,7 +1144,7 @@ class WP_Upgrader_Skin {
                } elseif ( is_wp_error($errors) && $errors->get_error_code() ) {
                        foreach ( $errors->get_error_messages() as $message ) {
                                if ( $errors->get_error_data() )
-                                       $this->feedback($message . ' ' . $errors->get_error_data() );
+                                       $this->feedback($message . ' ' . esc_html( $errors->get_error_data() ) );
                                else
                                        $this->feedback($message);
                        }
@@ -1158,8 +1158,11 @@ class WP_Upgrader_Skin {
                if ( strpos($string, '%') !== false ) {
                        $args = func_get_args();
                        $args = array_splice($args, 1);
-                       if ( !empty($args) )
+                       if ( $args ) {
+                               $args = array_map( 'strip_tags', $args );
+                               $args = array_map( 'esc_html', $args );
                                $string = vsprintf($string, $args);
+                       }
                }
                if ( empty($string) )
                        return;
@@ -1199,16 +1202,14 @@ class Plugin_Upgrader_Skin extends WP_Upgrader_Skin {
        function after() {
                $this->plugin = $this->upgrader->plugin_info();
                if ( !empty($this->plugin) && !is_wp_error($this->result) && $this->plugin_active ){
-                       echo '<iframe style="border:0;overflow:hidden" width="100%" height="170px" src="' . wp_nonce_url('update.php?action=activate-plugin&networkwide=' . $this->plugin_network_active . '&plugin=' . $this->plugin, 'activate-plugin_' . $this->plugin) .'"></iframe>';
+                       echo '<iframe style="border:0;overflow:hidden" width="100%" height="170px" src="' . wp_nonce_url('update.php?action=activate-plugin&networkwide=' . $this->plugin_network_active . '&plugin=' . urlencode( $this->plugin ), 'activate-plugin_' . $this->plugin) .'"></iframe>';
                }
 
                $update_actions =  array(
-                       'activate_plugin' => '<a href="' . wp_nonce_url('plugins.php?action=activate&amp;plugin=' . $this->plugin, 'activate-plugin_' . $this->plugin) . '" title="' . esc_attr__('Activate this plugin') . '" target="_parent">' . __('Activate Plugin') . '</a>',
+                       'activate_plugin' => '<a href="' . wp_nonce_url('plugins.php?action=activate&amp;plugin=' . urlencode( $this->plugin ), 'activate-plugin_' . $this->plugin) . '" title="' . esc_attr__('Activate this plugin') . '" target="_parent">' . __('Activate Plugin') . '</a>',
                        'plugins_page' => '<a href="' . self_admin_url('plugins.php') . '" title="' . esc_attr__('Go to plugins page') . '" target="_parent">' . __('Return to Plugins page') . '</a>'
                );
-               if ( $this->plugin_active )
-                       unset( $update_actions['activate_plugin'] );
-               if ( ! $this->result || is_wp_error($this->result) )
+               if ( $this->plugin_active || ! $this->result || is_wp_error( $this->result ) || ! current_user_can( 'activate_plugins' ) )
                        unset( $update_actions['activate_plugin'] );
 
                $update_actions = apply_filters('update_plugin_complete_actions', $update_actions, $this->plugin);
@@ -1244,7 +1245,7 @@ class Bulk_Upgrader_Skin extends WP_Upgrader_Skin {
 
        function add_strings() {
                $this->upgrader->strings['skin_upgrade_start'] = __('The update process is starting. This process may take a while on some hosts, so please be patient.');
-               $this->upgrader->strings['skin_update_failed_error'] = __('An error occurred while updating %1$s: <strong>%2$s</strong>.');
+               $this->upgrader->strings['skin_update_failed_error'] = __('An error occurred while updating %1$s: <strong>%2$s</strong>');
                $this->upgrader->strings['skin_update_failed'] = __('The update of %1$s failed.');
                $this->upgrader->strings['skin_update_successful'] = __('%1$s updated successfully.').' <a onclick="%2$s" href="#" class="hide-if-no-js"><span>'.__('Show Details').'</span><span class="hidden">'.__('Hide Details').'</span>.</a>';
                $this->upgrader->strings['skin_upgrade_end'] = __('All updates have been completed.');
@@ -1257,8 +1258,11 @@ class Bulk_Upgrader_Skin extends WP_Upgrader_Skin {
                if ( strpos($string, '%') !== false ) {
                        $args = func_get_args();
                        $args = array_splice($args, 1);
-                       if ( !empty($args) )
+                       if ( $args ) {
+                               $args = array_map( 'strip_tags', $args );
+                               $args = array_map( 'esc_html', $args );
                                $string = vsprintf($string, $args);
+                       }
                }
                if ( empty($string) )
                        return;
@@ -1282,7 +1286,7 @@ class Bulk_Upgrader_Skin extends WP_Upgrader_Skin {
                if ( is_wp_error($error) ) {
                        foreach ( $error->get_error_messages() as $emessage ) {
                                if ( $error->get_error_data() )
-                                       $messages[] = $emessage . ' ' . $error->get_error_data();
+                                       $messages[] = $emessage . ' ' . esc_html( $error->get_error_data() );
                                else
                                        $messages[] = $emessage;
                        }
@@ -1301,8 +1305,8 @@ class Bulk_Upgrader_Skin extends WP_Upgrader_Skin {
 
        function before($title = '') {
                $this->in_loop = true;
-               printf( '<h4>' . $this->upgrader->strings['skin_before_update_header'] . ' <img alt="" src="' . admin_url( 'images/wpspin_light.gif' ) . '" class="hidden waiting-' . $this->upgrader->update_current . '" style="vertical-align:middle;" /></h4>',  $title, $this->upgrader->update_current, $this->upgrader->update_count);
-               echo '<script type="text/javascript">jQuery(\'.waiting-' . esc_js($this->upgrader->update_current) . '\').show();</script>';
+               printf( '<h4>' . $this->upgrader->strings['skin_before_update_header'] . ' <span class="spinner waiting-' . $this->upgrader->update_current . '"></span></h4>',  $title, $this->upgrader->update_current, $this->upgrader->update_count);
+               echo '<script type="text/javascript">jQuery(\'.waiting-' . esc_js($this->upgrader->update_current) . '\').css("display", "inline-block");</script>';
                echo '<div class="update-messages hide-if-js" id="progress-' . esc_attr($this->upgrader->update_current) . '"><p>';
                $this->flush_output();
        }
@@ -1317,8 +1321,9 @@ class Bulk_Upgrader_Skin extends WP_Upgrader_Skin {
 
                        echo '<script type="text/javascript">jQuery(\'#progress-' . esc_js($this->upgrader->update_current) . '\').show();</script>';
                }
-               if ( !empty($this->result) && !is_wp_error($this->result) ) {
-                       echo '<div class="updated"><p>' . sprintf($this->upgrader->strings['skin_update_successful'], $title, 'jQuery(\'#progress-' . esc_js($this->upgrader->update_current) . '\').toggle();jQuery(\'span\', this).toggle(); return false;') . '</p></div>';
+               if ( $this->result && ! is_wp_error( $this->result ) ) {
+                       if ( ! $this->error )
+                               echo '<div class="updated"><p>' . sprintf($this->upgrader->strings['skin_update_successful'], $title, 'jQuery(\'#progress-' . esc_js($this->upgrader->update_current) . '\').toggle();jQuery(\'span\', this).toggle(); return false;') . '</p></div>';
                        echo '<script type="text/javascript">jQuery(\'.waiting-' . esc_js($this->upgrader->update_current) . '\').hide();</script>';
                }
 
@@ -1349,11 +1354,11 @@ class Bulk_Plugin_Upgrader_Skin extends Bulk_Upgrader_Skin {
                $this->upgrader->strings['skin_before_update_header'] = __('Updating Plugin %1$s (%2$d/%3$d)');
        }
 
-       function before() {
+       function before($title = '') {
                parent::before($this->plugin_info['Title']);
        }
 
-       function after() {
+       function after($title = '') {
                parent::after($this->plugin_info['Title']);
        }
        function bulk_footer() {
@@ -1362,6 +1367,8 @@ class Bulk_Plugin_Upgrader_Skin extends Bulk_Upgrader_Skin {
                        'plugins_page' => '<a href="' . self_admin_url('plugins.php') . '" title="' . esc_attr__('Go to plugins page') . '" target="_parent">' . __('Return to Plugins page') . '</a>',
                        'updates_page' => '<a href="' . self_admin_url('update-core.php') . '" title="' . esc_attr__('Go to WordPress Updates page') . '" target="_parent">' . __('Return to WordPress Updates') . '</a>'
                );
+               if ( ! current_user_can( 'activate_plugins' ) )
+                       unset( $update_actions['plugins_page'] );
 
                $update_actions = apply_filters('update_bulk_plugins_complete_actions', $update_actions, $this->plugin_info);
                if ( ! empty($update_actions) )
@@ -1381,11 +1388,11 @@ class Bulk_Theme_Upgrader_Skin extends Bulk_Upgrader_Skin {
                $this->upgrader->strings['skin_before_update_header'] = __('Updating Theme %1$s (%2$d/%3$d)');
        }
 
-       function before() {
+       function before($title = '') {
                parent::before( $this->theme_info->display('Name') );
        }
 
-       function after() {
+       function after($title = '') {
                parent::after( $this->theme_info->display('Name') );
        }
 
@@ -1395,6 +1402,8 @@ class Bulk_Theme_Upgrader_Skin extends Bulk_Upgrader_Skin {
                        'themes_page' => '<a href="' . self_admin_url('themes.php') . '" title="' . esc_attr__('Go to themes page') . '" target="_parent">' . __('Return to Themes page') . '</a>',
                        'updates_page' => '<a href="' . self_admin_url('update-core.php') . '" title="' . esc_attr__('Go to WordPress Updates page') . '" target="_parent">' . __('Return to WordPress Updates') . '</a>'
                );
+               if ( ! current_user_can( 'switch_themes' ) && ! current_user_can( 'edit_theme_options' ) )
+                       unset( $update_actions['themes_page'] );
 
                $update_actions = apply_filters('update_bulk_theme_complete_actions', $update_actions, $this->theme_info );
                if ( ! empty($update_actions) )
@@ -1436,15 +1445,15 @@ class Plugin_Installer_Skin extends WP_Upgrader_Skin {
 
                $install_actions = array();
 
-               $from = isset($_GET['from']) ? stripslashes($_GET['from']) : 'plugins';
+               $from = isset($_GET['from']) ? wp_unslash( $_GET['from'] ) : 'plugins';
 
                if ( 'import' == $from )
-                       $install_actions['activate_plugin'] = '<a href="' . wp_nonce_url('plugins.php?action=activate&amp;from=import&amp;plugin=' . $plugin_file, 'activate-plugin_' . $plugin_file) . '" title="' . esc_attr__('Activate this plugin') . '" target="_parent">' . __('Activate Plugin &amp; Run Importer') . '</a>';
+                       $install_actions['activate_plugin'] = '<a href="' . wp_nonce_url('plugins.php?action=activate&amp;from=import&amp;plugin=' . urlencode( $plugin_file ), 'activate-plugin_' . $plugin_file) . '" title="' . esc_attr__('Activate this plugin') . '" target="_parent">' . __('Activate Plugin &amp; Run Importer') . '</a>';
                else
-                       $install_actions['activate_plugin'] = '<a href="' . wp_nonce_url('plugins.php?action=activate&amp;plugin=' . $plugin_file, 'activate-plugin_' . $plugin_file) . '" title="' . esc_attr__('Activate this plugin') . '" target="_parent">' . __('Activate Plugin') . '</a>';
+                       $install_actions['activate_plugin'] = '<a href="' . wp_nonce_url('plugins.php?action=activate&amp;plugin=' . urlencode( $plugin_file ), 'activate-plugin_' . $plugin_file) . '" title="' . esc_attr__('Activate this plugin') . '" target="_parent">' . __('Activate Plugin') . '</a>';
 
                if ( is_multisite() && current_user_can( 'manage_network_plugins' ) ) {
-                       $install_actions['network_activate'] = '<a href="' . wp_nonce_url('plugins.php?action=activate&amp;networkwide=1&amp;plugin=' . $plugin_file, 'activate-plugin_' . $plugin_file) . '" title="' . esc_attr__('Activate this plugin for all sites in this network') . '" target="_parent">' . __('Network Activate') . '</a>';
+                       $install_actions['network_activate'] = '<a href="' . wp_nonce_url('plugins.php?action=activate&amp;networkwide=1&amp;plugin=' . urlencode( $plugin_file ), 'activate-plugin_' . $plugin_file) . '" title="' . esc_attr__('Activate this plugin for all sites in this network') . '" target="_parent">' . __('Network Activate') . '</a>';
                        unset( $install_actions['activate_plugin'] );
                }
 
@@ -1456,9 +1465,11 @@ class Plugin_Installer_Skin extends WP_Upgrader_Skin {
                        $install_actions['plugins_page'] = '<a href="' . self_admin_url('plugins.php') . '" title="' . esc_attr__('Return to Plugins page') . '" target="_parent">' . __('Return to Plugins page') . '</a>';
 
                if ( ! $this->result || is_wp_error($this->result) ) {
+                       unset( $install_actions['activate_plugin'], $install_actions['network_activate'] );
+               } elseif ( ! current_user_can( 'activate_plugins' ) ) {
                        unset( $install_actions['activate_plugin'] );
-                       unset( $install_actions['network_activate'] );
                }
+
                $install_actions = apply_filters('install_plugin_complete_actions', $install_actions, $this->api, $plugin_file);
                if ( ! empty($install_actions) )
                        $this->feedback(implode(' | ', (array)$install_actions));
@@ -1507,14 +1518,14 @@ class Theme_Installer_Skin extends WP_Upgrader_Skin {
 
                $preview_link = add_query_arg( array(
                        'preview'    => 1,
-                       'template'   => $template,
-                       'stylesheet' => $stylesheet,
-               ), trailingslashit( get_home_url() ) );
+                       'template'   => urlencode( $template ),
+                       'stylesheet' => urlencode( $stylesheet ),
+               ), trailingslashit( home_url() ) );
 
                $activate_link = add_query_arg( array(
                        'action'     => 'activate',
-                       'template'   => $template,
-                       'stylesheet' => $stylesheet,
+                       'template'   => urlencode( $template ),
+                       'stylesheet' => urlencode( $stylesheet ),
                ), admin_url('themes.php') );
                $activate_link = wp_nonce_url( $activate_link, 'switch-theme_' . $stylesheet );
 
@@ -1524,14 +1535,14 @@ class Theme_Installer_Skin extends WP_Upgrader_Skin {
                $install_actions['activate'] = '<a href="' . esc_url( $activate_link ) . '" class="activatelink" title="' . esc_attr( sprintf( __('Activate &#8220;%s&#8221;'), $name ) ) . '">' . __('Activate') . '</a>';
 
                if ( is_network_admin() && current_user_can( 'manage_network_themes' ) )
-                       $install_actions['network_enable'] = '<a href="' . esc_url( wp_nonce_url( 'themes.php?action=enable&amp;theme=' . $stylesheet, 'enable-theme_' . $stylesheet ) ) . '" title="' . esc_attr__( 'Enable this theme for all sites in this network' ) . '" target="_parent">' . __( 'Network Enable' ) . '</a>';
+                       $install_actions['network_enable'] = '<a href="' . esc_url( wp_nonce_url( 'themes.php?action=enable&amp;theme=' . urlencode( $stylesheet ), 'enable-theme_' . $stylesheet ) ) . '" title="' . esc_attr__( 'Enable this theme for all sites in this network' ) . '" target="_parent">' . __( 'Network Enable' ) . '</a>';
 
                if ( $this->type == 'web' )
                        $install_actions['themes_page'] = '<a href="' . self_admin_url('theme-install.php') . '" title="' . esc_attr__('Return to Theme Installer') . '" target="_parent">' . __('Return to Theme Installer') . '</a>';
-               else
+               elseif ( current_user_can( 'switch_themes' ) || current_user_can( 'edit_theme_options' ) )
                        $install_actions['themes_page'] = '<a href="' . self_admin_url('themes.php') . '" title="' . esc_attr__('Themes page') . '" target="_parent">' . __('Return to Themes page') . '</a>';
 
-               if ( ! $this->result || is_wp_error($this->result) || is_network_admin() )
+               if ( ! $this->result || is_wp_error($this->result) || is_network_admin() || ! current_user_can( 'switch_themes' ) )
                        unset( $install_actions['activate'], $install_actions['preview'] );
 
                $install_actions = apply_filters('install_theme_complete_actions', $install_actions, $this->api, $stylesheet, $theme_info);
@@ -1571,20 +1582,21 @@ class Theme_Upgrader_Skin extends WP_Upgrader_Skin {
 
                        $preview_link = add_query_arg( array(
                                'preview'    => 1,
-                               'template'   => $template,
-                               'stylesheet' => $stylesheet,
-                       ), trailingslashit( get_home_url() ) );
+                               'template'   => urlencode( $template ),
+                               'stylesheet' => urlencode( $stylesheet ),
+                       ), trailingslashit( home_url() ) );
 
                        $activate_link = add_query_arg( array(
                                'action'     => 'activate',
-                               'template'   => $template,
-                               'stylesheet' => $stylesheet,
+                               'template'   => urlencode( $template ),
+                               'stylesheet' => urlencode( $stylesheet ),
                        ), admin_url('themes.php') );
                        $activate_link = wp_nonce_url( $activate_link, 'switch-theme_' . $stylesheet );
 
                        if ( get_stylesheet() == $stylesheet ) {
-                               $update_actions['preview']  = '<a href="' . wp_customize_url( $stylesheet ) . '" class="hide-if-no-customize load-customize" title="' . esc_attr( sprintf( __('Customize &#8220;%s&#8221;'), $name ) ) . '">' . __('Customize') . '</a>';
-                       } else {
+                               if ( current_user_can( 'edit_theme_options' ) )
+                                       $update_actions['preview']  = '<a href="' . wp_customize_url( $stylesheet ) . '" class="hide-if-no-customize load-customize" title="' . esc_attr( sprintf( __('Customize &#8220;%s&#8221;'), $name ) ) . '">' . __('Customize') . '</a>';
+                       } elseif ( current_user_can( 'switch_themes' ) ) {
                                $update_actions['preview']  = '<a href="' . esc_url( $preview_link ) . '" class="hide-if-customize" title="' . esc_attr( sprintf( __('Preview &#8220;%s&#8221;'), $name ) ) . '">' . __('Preview') . '</a>';
                                $update_actions['preview'] .= '<a href="' . wp_customize_url( $stylesheet ) . '" class="hide-if-no-customize load-customize" title="' . esc_attr( sprintf( __('Preview &#8220;%s&#8221;'), $name ) ) . '">' . __('Live Preview') . '</a>';
                                $update_actions['activate'] = '<a href="' . esc_url( $activate_link ) . '" class="activatelink" title="' . esc_attr( sprintf( __('Activate &#8220;%s&#8221;'), $name ) ) . '">' . __('Activate') . '</a>';
@@ -1603,7 +1615,7 @@ class Theme_Upgrader_Skin extends WP_Upgrader_Skin {
 }
 
 /**
- * Upgrade Skin helper for File uploads. This class handles the upload process and passes it as if its a local file to the Upgrade/Installer functions.
+ * Upgrade Skin helper for File uploads. This class handles the upload process and passes it as if it's a local file to the Upgrade/Installer functions.
  *
  * @TODO More Detailed docs, for methods as well.
  *
@@ -1621,7 +1633,7 @@ class File_Upload_Upgrader {
                if ( empty($_FILES[$form]['name']) && empty($_GET[$urlholder]) )
                        wp_die(__('Please select a file'));
 
-               //Handle a newly uploaded file, Else assume its already been uploaded
+               //Handle a newly uploaded file, Else assume it's already been uploaded
                if ( ! empty($_FILES) ) {
                        $overrides = array( 'test_form' => false, 'test_type' => false );
                        $file = wp_handle_upload( $_FILES[$form], $overrides );
@@ -1676,4 +1688,4 @@ class File_Upload_Upgrader {
 
                return true;
        }
-}
\ No newline at end of file
+}