Farklı kullanımları hakkında kafam karıştı esc_html()ve wp_kses(). Anlıyorum esc_html()Dönüştür kendi HTML varlığı özel karakterler ve bu wp_kses()kaldırır istenmeyen etiketleri (örneğin <script>), ama emin onlar birlikte veya ayrı kullanılması gerektiğini bağlamda da değilim.
Güvenilmeyen bir HTML çalıştırırsam esc_html(), herhangi bir JavaScript tarayıcı tarafından görüntülenmek yerine düz metin olarak görüntülenir, bu nedenle bu noktada güvenlidir, doğru mu? Ayrıca çalıştırmak için tek nedeni wp_kses()ham komut dosyası görüntülenmesini önlemek olurdu?
Temel olarak, esc_html()güvenli wp_kses()hale getirir ve güzelleştirir. Bu doğru mu?