Farklı kullanımları hakkında kafam karıştı esc_html()
ve wp_kses()
. Anlıyorum esc_html()
Dönüştür kendi HTML varlığı özel karakterler ve bu wp_kses()
kaldırır istenmeyen etiketleri (örneğin <script>
), ama emin onlar birlikte veya ayrı kullanılması gerektiğini bağlamda da değilim.
Güvenilmeyen bir HTML çalıştırırsam esc_html()
, herhangi bir JavaScript tarayıcı tarafından görüntülenmek yerine düz metin olarak görüntülenir, bu nedenle bu noktada güvenlidir, doğru mu? Ayrıca çalıştırmak için tek nedeni wp_kses()
ham komut dosyası görüntülenmesini önlemek olurdu?
Temel olarak, esc_html()
güvenli wp_kses()
hale getirir ve güzelleştirir. Bu doğru mu?