Blog

Segurança do seu site

segurança

Segurança do seu site

O WordPress tem várias funções para preparar os dados. Cada vez quando o usuário preenche algum formulário no seu site, estes dados devem ser sanitizados e escapados. Vamos ver quais funções importantes nós temos para fazer isso. Podemos sanitizar os dados, ou seja limpar os dados para proteger o banco de dados com as seguintes funções.

Também podemos escapar os dados com seguintes funções. As primeiras três servem para escapar o código html, e as últimas três servem para escapar os atributos dos tags.

Mais uma função importantíssima e muito usada pelos desenvolvedores é wp_kses(), porém ela precisa de segunda parâmetro. O parâmetro é um array com atributos permitidos para essa função. Exemplo

$allowed_html = [
    'a'      => [
        'href'  => [],
        'title' => [],
    ],
    'br'     => [],
    'em'     => [],
    'strong' => [],
];
echo wp_kses( $custom_content, $allowed_html );

Deixe seu comentário aqui

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *