为了保护我的插件,我不知道该如何处理输出,比如动态生成的选择字段。例如,我在后端通过PHP生成了一个国家/地区代码select,它有200多个选项长,但整体存储为$ctry_code_sel
. 当然,我有一种“一切都是可疑的”的感觉,我使用wordpress的母语esc_url
和esc_attr_e
等等,但似乎esc_html_e
等在这种情况下没有用处。
当时间到来时,在任何给定的页面上,我想要输出我的选择字段(例如echo $ctry_code_sel;
) 我是否可以/应该在那里做些什么来防范跨站点脚本攻击等。?