Je développe un plugin qui permet à l'utilisateur d'envoyer des e-mails HTML à partir de l'administrateur WordPress. Comment dois-je purifier l'entrée de la zone de texte? Il doit être capable de contenir toute la gamme de balises HTML pouvant apparaître dans un e-mail HTML. Si j'utilise wp_kses()
alors je devrais utiliser une énorme liste de balises autorisées.
La zone de texte enregistre son contenu dans la base de données via des options personnalisées.
<html>
et<body>
etc.