首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >帮助逃逸

帮助逃逸
EN

WordPress Development用户
提问于 2020-03-12 21:47:16
回答 2查看 159关注 0票数 0

我想要我的主题的安全性,所以我从我的主题文件中获取了所有不同的命令。如果我想逃避这些,我该怎么做?

代码语言:javascript
复制
>






                
-----------------------------
in function.php:

add_filter('comment_form_fields', 'wpb_move_comment_field_to_bottom');

if ( ! function_exists( 'WPScripts_enqueue' ) ) {

-----------------------------


ID);
                                if (is_array($tags) || is_object($tags)) {
                                    foreach($tags as $tag)
                                    {
                                        echo '' . $tag->name . ' ';
                                    }
                                }
                            ?>

谢谢

EN

回答 2

WordPress Development用户

发布于 2020-03-14 00:02:22

这里有几个例子说明逃逸是什么样子的:

Escaping网址:

代码语言:javascript
复制

Escaping内容

代码语言:javascript
复制

Escaping属性

代码语言:javascript
复制

Escaping内容但保留HTML

代码语言:javascript
复制

Escaping电子邮件

代码语言:javascript
复制

有关转义的更多信息,这是一个很好的数据净化资源

票数 1
EN

WordPress Development用户

发布于 2020-03-12 22:00:19

再说一遍,还不能发表评论,但我认为这就是你想要的:

如何正确验证来自$_得到或$_使用WordPress函数请求?

如果您的$_GET和$_POST不受信任,您应该始终对它们进行消毒。如果您更新或插入到$wpdb中,请始终使用准备。

票数 -1
EN
页面原文内容由WordPress Development提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://wordpress.stackexchange.com/questions/360596

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档