반응형
WordPress 내장 기능으로 데이터 저장 시 SQL 안전
WordPress 내장 기능을 사용할 때 다음과 같은 기능을 사용합니다.
add_post_meta, update_post_meta, add_user_meta, update_user_meta
wp_insert_post, wp_insert_user
사용자 입력 데이터를 이러한 함수에 전달하기 전에 이스케이프 또는 삭제 작업을 수행해야 합니까, 아니면 이러한 함수 자체가 문제를 해결해야 합니까?
여기 codex Action_Reference/save_post에서 데이터는 다음 주소로 전달됩니다.update_post_meta
에서 바로$_POST
.
메타데이터는, 다음의 방법으로 소거됩니다.sanitize_meta
, 투고 컨텐츠는, 을 통해서 소거됩니다.wp_kses_post
등...내장된 기능은 안전하다고 가정할 수 있습니다.
언급URL : https://stackoverflow.com/questions/16122790/sql-safety-when-storing-data-using-wordpress-built-in-functions
반응형
'it-source' 카테고리의 다른 글
ngFor 및 Async Pipe Angular 2를 사용한 관찰 가능한 오브젝트로부터의 배열 사용 (0) | 2023.04.06 |
---|---|
angularjs 1.5 성분 의존성 주입 (0) | 2023.04.06 |
typescript 객체를 json 문자열로 변환 (0) | 2023.04.06 |
Yii2 + 각도JS는 단일 애플리케이션에 있습니다.- 어떻게? (0) | 2023.04.06 |
angularjs ng-style: 배경 이미지가 작동하지 않습니다. (0) | 2023.04.06 |