대한 코덱스 보면 ) wp_insert_post ( 이이 기능을 "... 소독하라고 변수, 날짜 / 시간, 등과 같은 변수를 누락 일부 검사, 칠을한다"고 주장한다 (편집 : 나는 분과 항목 업데이트 보다 강력한 예을 포함을 메타 및 카테고리 할당뿐만 아니라 보안이 포함됨)
XSS 해킹 등을 방지하기 위해 추가 위생 처리가 필요한지 또는 기능을 통해 충분히 수행되고 있는지 궁금합니다.
솔직히 말해서, 나는 핵심 기능을 점검했으며 post_content에서 wp_kses () 또는 다른 위생 처리를 찾지 못했습니다. 그래서 약간 걱정이됩니다. 내가 볼 수있는 것은 데이터에서 stripslashes_deep ()입니다.
wp_insert_post ()에 인수를 만들 때 wp_kses () 또는 다른 것을 실행해야합니까?
가장 좋은 방법은 무엇입니까? Codex는 예제에서 보안에 대해 매우 무심합니다.
감사
알았어요 wp_kses_post () 그리고 모든 것에 wp_kses_title () 제목에!
—
Tom Auger
데이터 유효성 검사 및 wp_insert_posts ()의 예를 표시하도록 Codex를 업데이트했습니다.
—
Tom Auger
<script>
어떻게해야합니까?