Jawaban:
esc_html()
lebih atau kurang lossless - itu hanya mengubah markup HTML menjadi teks terlihat disandikan, sehingga tidak diterjemahkan sebagai markup oleh browser.
Semantik itu melarikan diri , jadi itu dimaksudkan untuk digunakan untuk membuat output ke halaman aman.
sanitize_text_field()
Namun sebenarnya menghapus semua markup HTML, serta spasi tambahan. Itu tidak meninggalkan apa-apa selain teks biasa.
Semantik itu disanitasi , jadi itu dimaksudkan untuk digunakan agar input disimpan dengan aman.
sanitize_text_field()
danstrip_tags