WordPress使用哪些功能来过滤/清理评论?

时间:2017-04-11 作者:toiletbowl

我们有一些定制的评论(与定制帖子类型相关的评论,我们无法与WP的评论系统集成)。但我们希望在评论提交时以WP的方式进行过滤,并以WP的方式将其保存到DB中。所有内容都会被过滤(不是针对垃圾邮件),基本上是出于安全目的进行清理的,但如果我们得到了WP可以做的漂亮标签和表情,也会进行清理。我们需要这是安全的前端和后端。因为我能够放入标记并使用SQL注入进行测试,还想确保它不会得到所有的wierd垃圾。

1 个回复
SO网友:Vipul

您可以使用wp_filter_kses() 然后wp_unslash 筛选内容。