Ho letto WordPress professionale e dice:
esc_html
La funzione viene utilizzata per cancellare i dati che contengono HTML. Questa funzione codifica caratteri speciali nelle loro entità HTML
esc_attr
La funzione viene utilizzata per sfuggire agli attributi HTML
esc_url
. Questa funzione deve essere utilizzata per cancellare l'URL di caratteri illegali. Anche se href è tecnicamente un attributo HTML
Qual è la differenza tra questi?
Se ho
<script>alert('hello world!');</script>this is some content
Tutti < >
verrebbero convertiti in < >
? L'URL sarà simile %xxx
?