2013-04-20 7 views

risposta

3

i metadati vengono disinfettati utilizzando sanitize_meta, il contenuto del post viene disinfettato tramite wp_kses_post, ecc. È possibile presumere che le funzioni integrate siano sicure.

+0

che dire di wp_insert_user? Ho visto due tutorial in cui i dati sono sfuggiti prima di passare a questa funzione. – MTVS

+1

Gli utenti sono disinfettati con 'sanitize_user', puoi controllare cosa fa qui: http://core.trac.wordpress.org/browser/tags/3.5.1/wp-includes/formatting.php#L886 – diggy

+0

ma questi funziona sanitize_meta, ... solo apply_filters, e quando ho cercato add_filters, ho trovato che le variabili con valore di stringa vuota sono agganciate a loro, qualche idea? – MTVS

Problemi correlati