WordPress有许多内置的验证/清理功能。然而,正如我们所看到的,这类群体有两种:
sanitize_* (像sanitize_key,sanitize_title,.)esc_* (像esc_url,esc_attr,.)我的问题是:esc_*函数在WordPress中是否足够安全?我是说,在这种情况下:
echo '';这是否足够安全,或者我们仍然应该使用额外的消毒,比如:
sanitize_title(esc_attr( $_REQUEST['search_term'] ))发布于 2018-12-08 16:35:24
https://security.stackexchange.com/questions/199372
复制相似问题