Ho letto WordPress professionale e dice:
esc_htmlLa funzione viene utilizzata per cancellare i dati che contengono HTML. Questa funzione codifica caratteri speciali nelle loro entità HTML
esc_attrLa funzione viene utilizzata per sfuggire agli attributi HTML
esc_url. Questa funzione deve essere utilizzata per cancellare l'URL di caratteri illegali. Anche se href è tecnicamente un attributo HTML
Qual è la differenza tra questi?
Se ho
<script>alert('hello world!');</script>this is some content
Tutti < >verrebbero convertiti in < >? L'URL sarà simile %xxx?