Guardando il Codice per wp_insert_post () si afferma che questa funzione "... sanifica le variabili, esegue alcuni controlli, riempie le variabili mancanti come data / ora, ecc." (EDIT: ho aggiornato la voce del Codex per includere un esempio più solido che include sicurezza, post meta e assegnazione di categorie)
Mi chiedo solo se ho bisogno di eseguire ulteriori operazioni di sanitizzazione per prevenire hack XSS e simili o se si sta facendo abbastanza attraverso la funzione.
Ad essere sincero, ho controllato la funzione in core e non ho trovato alcun wp_kses () o altra sanificazione su post_content per esempio, quindi sono un po 'preoccupato. Tutto quello che posso vedere è che striplashes_deep () sui dati.
Quindi dovrei eseguire wp_kses () o qualsiasi altra cosa quando costruisco i miei argomenti su wp_insert_post ()?
Qual è la migliore pratica qui? Il Codice è piuttosto sprezzante riguardo alla sicurezza nel suo esempio.
Grazie
<script>
al suo interno?