Di antara kemampuan WordPress adalah unfiltered_html
dan unfiltered_upload
, namun saya belum menemukan dokumentasi tentang apa yang secara khusus mereka izinkan atau cegah dalam pemfilteran mereka.
Satu-satunya sebutan yang saya temukan di situs WordPress unfiltered_html
adalah:
Mengizinkan pengguna memposting markup HTML atau bahkan kode JavaScript di halaman, posting, komentar, dan widget.
Saya telah melihat bahwa JavaScript difilter untuk non-admin, tetapi HTML apa yang sedang difilter?
Dan untuk unfiltered_upload
:
Kemampuan ini tidak tersedia untuk peran apa pun secara default (termasuk Admin Super). Kemampuan perlu diaktifkan dengan mendefinisikan konstanta berikut:
define( 'ALLOW_UNFILTERED_UPLOADS', true );
Dengan tetapan konstan ini, semua peran pada pemasangan satu situs dapat diberi kemampuan unfiltered_upload, tetapi hanya Admin Super yang dapat diberi kemampuan pada pemasangan Multisite.
Dan lagi, deskripsi tidak menguraikan apa yang diizinkan dan apa yang difilter.
Dapatkah seseorang mengatakan padaku apa elemen, jenis kode, atau berkas unfiltered_html
dan unfiltered_upload
kemampuan membolehkan atau mencegah?
wp-includes/kses.php
Anda dapat menemukan nilai awal$allowedposttags
dan$allowedtags
array yang digunakan oleh fungsi kses.