WordPress入門〜④意図しないタグを除去する関数〜
みなさんおはこんにちバンガロール。どーも、わーくんです!
今回はエスケープ処理の最終章、意図しないタグを除去する関数についてお話いたします。
▶︎予め決めたタグのみを許可する
WordPressではwp_kses_post()関数が用意されています。この関数は<a href="...">や<br>などのHTMLタグは許可します。しかし許可されていない<script>等の要素は除去します。許可されているタグと属性については、wp-includes/kses.phpの$al