Saya membangun jenis posting khusus di mana kita dapat menemukan textarea / tinymce standar yang dihasilkan oleh wp_editor()
dan saya menghadapi masalah untuk bagian penyimpanan.
Jika saya menyimpan konten dengan kode berikut:
update_post_meta( $post_id, $prefix.'content', $_POST['content'] );
Semuanya berfungsi dengan baik tetapi tidak ada keamanan (sanitasi, validasi dll ...)
Jika saya menyimpan konten dengan kode berikut:
update_post_meta( $post_id, $prefix.'content', sanitize_text_field($_POST['content']) );
Saya memecahkan masalah keamanan tetapi saya kehilangan semua gaya, media dll. Dalam konten.
Apa yang bisa menjadi cara yang baik untuk menyimpan konten dengan semua gaya yang diterapkan, media yang dimasukkan tetapi termasuk sanitasi?
Saya membaca sedikit tentang wp_kses()
tetapi saya tidak tahu bagaimana saya bisa menerapkan filter yang baik. (Mengizinkan tag umum, yang mana yang harus saya blokir? Dll.)
wp_kses
keluarga.