是的,你知道。即使在保存值时对其进行了清理,也应始终在输出时进行转义。
<a href="<?php echo esc_url( get_theme_mod( \'url\' ) ); ?>">
如果您正在输出
mailto:
链接到电子邮件地址,您还需要使用
esc_url()
, 只要确保
mailto:
部分包含在转义值中,因此它是有效的URL:
<a href="<?php echo esc_url( \'mailto:\' . get_theme_mod( \'mail\' ) ); ?>">