假设我在函数中放入以下代码。php
function add_my_query_vars($qvars) {
$qvars[] = "new_var";
return $qvars;
}
add_filter(\'query_vars\', \'add_my_query_vars\');
如果有人要求
my.site.com/?new_var=[MALICIOUS CODE]
, 它们会造成任何损坏吗?如果没有,为什么没有?
Edit for clarity: 我知道用户输入应该被认为是有害的。我的问题是,WP是否审查将其转换为$WP\\u查询的数据。