何时使用esc_html,何时使用sanitize_text_field? 时间:2014-04-20 作者:yeahman 看起来他们做的工作几乎相同。所以我应该何时使用esc_html() 而不是sanitize_text_field()? 1 个回复 SO网友:Rarst esc_html() 或多或少是无损的-它只是将HTML标记转换为编码的可见文本,以便浏览器不会将其呈现为标记。从语义上讲,它是escape,所以它是用来确保页面的输出安全的。sanitize_text_field() 然而,实际上删除了所有HTML标记以及额外的空白。它只留下纯文本。从语义上讲,它是清理,所以它是用来使保存的输入安全的。 结束 文章导航