Câu trả lời:
esc_html()
ít nhiều mất mát - nó chỉ biến đánh dấu HTML thành văn bản hiển thị được mã hóa, do đó nó không được hiển thị dưới dạng đánh dấu bởi trình duyệt.
Về mặt ngữ nghĩa, nó thoát , vì vậy nó có nghĩa là được sử dụng để làm cho đầu ra đến trang an toàn.
sanitize_text_field()
tuy nhiên thực sự loại bỏ tất cả đánh dấu HTML, cũng như khoảng trắng thêm. Nó không để lại gì ngoài văn bản đơn giản.
Về mặt ngữ nghĩa, nó được khử trùng , vì vậy nó có nghĩa là được sử dụng để làm cho đầu vào được lưu an toàn.
sanitize_text_field()
vàstrip_tags