나는 여러 가지의 용도에 대해 혼란스러워하고있어 esc_html()및 wp_kses(). esc_html()특수 문자를 HTML 엔터티로 변환 wp_kses()하고 원치 않는 태그 (예 :) 를 제거 한다는 것을 이해 <script>하지만 어떤 컨텍스트에서 함께 또는 별도로 사용해야하는지 잘 모르겠습니다.
신뢰할 수없는 HTML을 통해를 실행 esc_html()하면 브라우저가 JavaScript를 렌더링하지 않고 일반 텍스트로 표시하므로 해당 시점에서 안전합니까? 또한이를 실행하는 유일한 이유 wp_kses()는 원시 스크립트가 표시되지 않도록하기위한 것입니까?
기본적으로 esc_html()안전 wp_kses()하고 예쁘게 만듭니다. 그 맞습니까?