Wp_insert_post () için Codex'a bakıldığında, bu fonksiyonun "... değişkenleri temizlediğini , bazı kontroller yaptığını, tarih / saat gibi eksik değişkenleri doldurduğunu" belirtti (EDIT: Codex girişini daha sağlam bir örnek içerecek şekilde güncelledim güvenlik yanı sıra meta ve kategori ataması da dahil)
Sadece XSS hack'lerini ve benzerlerini önlemek için daha fazla dezenfektasyon yapmam gerekip gerekmediğini ya da işlev yoluyla yeterli olup olmadığını merak ediyorum.
Dürüst olmak gerekirse, çekirdek fonksiyonunu kontrol ettim ve örneğin herhangi bir wp_kses () veya post_content üzerinde başka bir sanitizasyon bulamadım, bu yüzden biraz endişeliyim. Yaptığı tek şey veri stripslashes_deep () olduğunu.
Yani wp_insert_post () argümanlarımı inşa ederken wp_kses () veya başka bir şey çalıştırıyor musunuz?
Buradaki en iyi uygulama nedir? Kodeks, örneğinde güvenlik konusunda oldukça kısırdır.
Teşekkürler
<script>
olur?