WordPress\'capabilities 是unfiltered_html
和unfiltered_upload
, 然而,我还没有找到任何关于他们在过滤中具体允许或阻止什么的文档。
我在WordPress的网站上找到的唯一一条关于unfiltered_html
是:
允许用户在页面、帖子、注释和小部件中发布HTML标记甚至JavaScript代码。
我已经看到JavaScript被过滤掉了,但过滤的是什么HTML呢?
对于unfiltered_upload
:
默认情况下,任何角色(包括超级管理员)都无法使用此功能。需要通过定义以下常量来启用该功能:
define( \'ALLOW_UNFILTERED_UPLOADS\', true );
定义此常量后,可以为单个站点安装上的所有角色提供未筛选的上传功能,但只有超级管理员可以为多站点安装提供此功能。
同样,描述没有详细说明什么是允许的,什么是过滤掉的。
有人能告诉我unfiltered_html
和unfiltered_upload
能力允许还是阻止?