Questions marquées «sanitization»






2
La sortie HTML doit-elle être transmise via esc_html () ET wp_kses ()?
Je suis confus quant aux différentes utilisations de esc_html()et wp_kses(). Je comprends que esc_html()convertit les caractères spéciaux en leur entité HTML, et cela wp_kses()supprime les balises indésirables (par exemple, <script>), mais je ne sais pas dans quels contextes ils doivent être utilisés ensemble ou séparément. Si j'exécute du HTML non …



4
Assainir le contenu de wp_editor
J'ai construit un type de message personnalisé où nous pouvons trouver une zone de texte / tinymce standard générée par wp_editor()et je suis confronté à un problème pour la partie d'enregistrement. Si j'enregistre le contenu avec le code suivant: update_post_meta( $post_id, $prefix.'content', $_POST['content'] ); Tout fonctionne bien mais il n'y …

1
Quelle est la différence entre les fonctions esc_ *?
J'ai lu WordPress professionnel et il dit: esc_htmlest utilisée pour nettoyer les données contenant du HTML. Cette fonction encode les caractères spéciaux dans leurs entités HTML esc_attr la fonction est utilisée pour échapper les attributs HTML esc_url. Cette fonction doit être utilisée pour nettoyer l'URL des caractères illégaux. Même si …
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.