답변:
탈출은 전적으로 함수를 사용하는 상황에 달려 있습니다. <h1>
태그 내부에 표시 하기에 안전 value
하고 입력 필드 의 속성에 대해 표시하기에 반드시 안전 하지는 않지만 href
속성 값 으로 반드시 안전하지는 않습니다 ....
요컨대-당신이 그것을 출력으로 소독을 직접 수행하십시오. 비록의 경우 the_title ()
나 get_the_title ()
, esc_html
워드 프레스는 다음과 같은 기능을 적용하기 때문에, 필요하지 않습니다 :
참고 : the_title
제목을 인쇄하므로 esc_html ( the_title () )
작동하지 않습니다. 마찬가지로, the_content
내용을 인쇄합니다 (어쨌든 내용이 HTML을 표시 할 것으로 예상됩니다).
the_title_attribute()
the_content
TinyMCE 편집기에서 HTML을 출력 하는 경우를 제외하고 입력합니다. 이것은 예를 들어 사용자가 프론트 엔드에서 작성한 양식 입력 또는 데이터를 위해 더 예약되어 있습니다.