Дивлячись на Codex для wp_insert_post (), він зазначає, що ця функція "... дезінфікує змінні, робить деякі перевірки, заповнює пропущені змінні, такі як дата / час тощо" (EDIT: я оновив запис Codex, щоб включити більш надійний приклад що включає захист, а також призначення мета і призначення категорії)
Мені цікаво, чи потрібно мені робити якісь додаткові дезінфекції для запобігання злому XSS тощо, чи достатньо робиться через функцію.
Якщо чесно, я перевірив функцію в ядрі і, наприклад, не знайшов жодної wp_kses () або іншої санітарії в post_content, тому мене мало хвилює. Все, що я бачу, це робить stripslashes_deep () на даних.
Тож чи слід запускати wp_kses () або щось інше, коли будую свої аргументи до wp_insert_post ()?
Яка найкраща практика тут? Кодекс досить привабливий щодо безпеки у своєму прикладі.
Дякую
<script>
всередину?