如何在可湿性粉剂导入之前对XML文件进行清理?(从XML文档导入时,WordPress是否验证或清除文本?) 时间:2015-09-11 作者:Rick 我的任务是导入一个旧的脱机wordpress站点。我有XML导出文件和文件树的tar球。没有什么可以让我担心的,但是WP在导入XML文件时会检查它的内容吗?它是否试图清除任何东西,例如XSS尝试或任何可疑的东西?我希望清理从我没有管理或控制的站点导出的整个XML。最后一位管理员在应用更新时没有那么及时。我可能有点偏执,但我希望在将导入文件引入我管理的服务器之前,确保导入文件是干净的。社区是否建议在输入之前扫描XML文件? 1 个回复 SO网友:Rarst 通过快速查看代码,post数据主要直接进入wp_insert_post(), 这是一个低级函数,用于存储您提供的任何内容。如果要强制执行检查,可以使用wp_import_post_data_raw 过滤器和可能wp_kses_post(). 文章导航