Nhìn vào Codex cho wp_insert_post (), nó nói rằng hàm này "... khử trùng các biến, thực hiện một số kiểm tra, điền vào các biến bị thiếu như ngày / giờ, v.v." (EDIT: Tôi đã cập nhật mục Codex để bao gồm một ví dụ mạnh mẽ hơn bao gồm bảo mật cũng như bài tập meta và phân loại)
Chỉ cần tự hỏi liệu tôi có cần thực hiện thêm bất kỳ vệ sinh nào để ngăn chặn các vụ hack XSS hay không và liệu có đủ được thực hiện thông qua chức năng này không.
Thành thật mà nói, tôi đã kiểm tra chức năng trong lõi và không tìm thấy bất kỳ wp_kses () hoặc vệ sinh nào khác trên post_content, vì vậy tôi hơi lo ngại. Tất cả những gì tôi có thể thấy đó là dải phân cách () trên dữ liệu.
Vậy tôi có nên chạy wp_kses () hay bất cứ thứ gì khác khi tôi xây dựng các đối số của mình thành wp_insert_post () không?
Thực hành tốt nhất ở đây là gì? Codex khá ung dung về bảo mật trong ví dụ của nó.
Cảm ơn
<script>
bên trong nó?