WP плагины и strip_tags

djdiplomat
На сайте с 05.08.2009
Offline
136
479

Добрый день.

Вопрос такой. При написании плагина аякс формы обратной связи под вордпрес, стоит ли обрабатывать переменные, полученные из полей ввода:

strip_tags($text); в php

или в скриптовой части чем то вроде

itext = itext.replace(/<script[^>]*>.*?<\/script>/g, '');

??

или вордпрес сам над этим работает?

просто я не до конца изучил все процессы, которые происходят при вызове например такой строки

wp_localize_script( 'wl_send_ajax', 'wlAjax', array( 'ajaxurl' => admin_url( 'admin-ajax.php' )));

файл admin-ajax.php в WP как то "фильтрует" (если так можно выразиться) данные, которые "пропускают" через него??

PS. Сейчас я все переменные обрабатываю через htmlspecialchars. Например, так:

$message = htmlspecialchars($_REQUEST['message']);

Такой обработки с точки зрения безопасности достаточно?

Coolmac
На сайте с 08.09.2011
Offline
60
#1

Вот это логичнее будет

Доступные vps/ds с грамотной тех. поддержкой (https://my.friendhosting.net/pl.php?11304)
Polkan
На сайте с 28.09.2005
Offline
102
#2

djdiplomat, перефразируя известную пословицу, скажу "На core надейся, а сам не плошай."

Безопасности много не бывает. Любые вводимые юзером данные надо фильтровать.

WordPress-плагин для Apishops (http://p-api-shop.ru/) P-API-Shop WooCommerce-плагин для Apishops (http://woo-apishops.ru/) Woo-Apishops

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий