Risposte:
esc_html()
è più o meno senza perdita: trasforma semplicemente il markup HTML in testo visibile codificato, in modo che non venga visualizzato come markup dal browser.
Semanticamente è una via di fuga , quindi è pensato per rendere sicuro l' output alla pagina .
sanitize_text_field()
tuttavia in realtà rimuove tutto il markup HTML, nonché spazi bianchi extra. Non lascia altro che un semplice testo.
Semanticamente è igienizzante , quindi è pensato per rendere sicuro l' input salvato .
sanitize_text_field()
estrip_tags