如何在可湿性粉剂导入之前对XML文件进行清理?(从XML文档导入时,WordPress是否验证或清除文本?)

时间:2015-09-11 作者:Rick

我的任务是导入一个旧的脱机wordpress站点。我有XML导出文件和文件树的tar球。

没有什么可以让我担心的,但是WP在导入XML文件时会检查它的内容吗?它是否试图清除任何东西,例如XSS尝试或任何可疑的东西?

我希望清理从我没有管理或控制的站点导出的整个XML。最后一位管理员在应用更新时没有那么及时。我可能有点偏执,但我希望在将导入文件引入我管理的服务器之前,确保导入文件是干净的。

社区是否建议在输入之前扫描XML文件?

1 个回复
SO网友:Rarst

通过快速查看代码,post数据主要直接进入wp_insert_post(), 这是一个低级函数,用于存储您提供的任何内容。

如果要强制执行检查,可以使用wp_import_post_data_raw 过滤器和可能wp_kses_post().

相关推荐

Contact Form Security

在Wordpress中构建我自己的联系人表单。除了典型的电子邮件etc验证和可能的验证码之外,我还需要考虑任何其他安全步骤。我没有向数据库发送任何数据。