【发布时间】:2016-04-26 02:49:05
【问题描述】:
尊敬的 Wordpress 开发人员
我一直无法找到这个问题的明确答案,这个问题的灵感来自 this post by jared about sanitization 和 this article by Theme Foundation 关于 Theme Customizer。特别是,这是后者的引述:
如果输入是 1(表示选中的框),则函数 返回一个。如果输入是其他任何东西,则函数 返回一个空白字符串。这可以防止任何有害的东西 保存到数据库中。
我猜,关于防止将有害内容保存到数据库的最后一行是我们都同意的。但我不明白的是,您如何从复选框中获取有害的任何东西——除非你犯了编程错误——因为只有两个可能的值?
因此,如果在这种情况下进行清理以防止出现以下情况:由于编程错误导致“数据损坏”,我不知道这是好事还是坏事。
我认为只有当您的输入是文本或文本字段时,清理数据才有意义 - 至少当您的目标是防止有害内容时。我知道您有时需要格式化数据以使其有用,但这是一个不同的主题。
【问题讨论】:
标签: security sanitization input-sanitization wordpress