나는 여러 가지의 용도에 대해 혼란스러워하고있어 esc_html()
및 wp_kses()
. esc_html()
특수 문자를 HTML 엔터티로 변환 wp_kses()
하고 원치 않는 태그 (예 :) 를 제거 한다는 것을 이해 <script>
하지만 어떤 컨텍스트에서 함께 또는 별도로 사용해야하는지 잘 모르겠습니다.
신뢰할 수없는 HTML을 통해를 실행 esc_html()
하면 브라우저가 JavaScript를 렌더링하지 않고 일반 텍스트로 표시하므로 해당 시점에서 안전합니까? 또한이를 실행하는 유일한 이유 wp_kses()
는 원시 스크립트가 표시되지 않도록하기위한 것입니까?
기본적으로 esc_html()
안전 wp_kses()
하고 예쁘게 만듭니다. 그 맞습니까?