wp-includes/kses.php

WP檔案 35
kses 0.2.2 - HTML/XHTML filter that only allows some elements and attributes Copyright (C) 2002, 2003, 2005 Ulf Harnhammar
函式/鉤子名 描述
wp_kses_uri_attributes (過濾鉤子) wp_kses_uri_attributes:這是 WordPress 內建的一個鉤子,用於定義允許在 WordPress 中使用的 URI 屬性。通過使用這個鉤子,您可以設定允許在內容中使用的 UR
wp_kses_allowed_html (過濾鉤子) wp_kses_allowed_html:這是 WordPress 內建的一個鉤子,用於定義允許在 WordPress 中使用的 HTML 標籤。通過使用這個鉤子,您可以設定允許在內容中使用的 HTM
safe_style_css (過濾鉤子) safe_style_css: 這個函式用來指定在WordPress網站中安全使用的CSS樣式列表。這些樣式通常用於格式化網站的內容,如字型樣式、顏色和背景影象。
safecss_filter_attr_allow_css (過濾鉤子) safecss_filter_attr_allow_css: 這個函式用於允許在WordPress網站的內容中使用某些CSS樣式。它可以用來指定一個允許使用的CSS樣式列表,同時不允許其他被認為不安全
pre_kses (過濾鉤子) pre_kses – 這個鉤子在內容通過kses(kses Strips Evil Scripts)函式之前被呼叫,該函式用於從使用者生成的內容中剝離不需要的HTML標籤和屬性。開發人員可以使用這個鉤
wp_kses_xml_named_entities (函式) wp_kses_xml_named_entities: 這個函式用於對一串XML內容進行淨化,刪除任何潛在的惡意或不允許的內容。
wp_kses_version (函式) wp_kses_version: 這是一個常數,用於儲存wp_kses函式的版本號。
wp_kses_uri_attributes (函式) wp_kses_uri_attributes: 該函式用於對包含URL的HTML屬性列表進行淨化。
wp_kses_stripslashes (函式) wp_kses_stripslashes: 該函式刪除由PHP的magic_quotes_gpc功能新增到字串中的任何斜線,該功能現在已被棄用。
wp_kses_split (函式) wp_kses_split: 這個函式用於將一串HTML內容分割成一個安全和潛在不安全的塊的陣列。
wp_kses_post_deep (函式) wp_kses_post_deep: 這個函式與wp_kses_post類似,但它對巢狀的陣列和物件進行淨化。
wp_kses_post (函式) wp_kses_post: 這個函式用來對一串HTML內容進行淨化,刪除任何潛在的惡意或不允許的內容,同時允許某些安全的HTML標籤和屬性。
wp_kses_one_attr (函式) wp_kses_one_attr: 這個函式用於通過刪除任何潛在的惡意或不允許的內容來淨化一個單一的HTML屬性。
wp_kses_normalize_entities (函式) wp_kses_normalize_entities: 這個函式用來將一個字串中的HTML實體規範化為相應的UTF-8字元。
wp_kses_no_null (函式) wp_kses_no_null: 此函式用於從字串中刪除空字元。
wp_kses_named_entities (函式) wp_kses_named_entities: 此函式用於將命名的HTML實體轉換為其對應的字元。
wp_kses_html_error (函式) wp_kses_html_error: 這個函式用於在wp_kses遇到不允許的HTML標籤或屬性時顯示錯誤資訊。
wp_kses_hook (函式) wp_kses_hook: 這個函式用來過濾wp_kses所允許使用的HTML標籤和屬性。
wp_kses_hair_parse (函式) wp_kses_hair_parse: 這個函式用來解析一個HTML標籤,並將其屬性與內容分開。
wp_kses_hair (函式) wp_kses_hair: 這個函式用來對一串HTML內容進行淨化,同時允許某些安全的HTML標籤和屬性。
wp_kses_decode_entities (函式) wp_kses_decode_entities: 這個函式用於對字串中的HTML實體進行解碼。
wp_kses_data (函式) wp_kses_data: 這個函式用於通過刪除任何潛在的有害字元對非HTML內容進行淨化。
wp_kses_check_attr_val (函式) wp_kses_check_attr_val: 這個函式用來檢查一個給定的屬性值是否被允許。
wp_kses_bad_protocol_once (函式) wp_kses_bad_protocol_once: 這個函式與wp_kses_bad_protocol類似,但它只刪除它發現的第一個不允許的協議。
wp_kses_bad_protocol (函式) wp_kses_bad_protocol: 這個函式用來從一個HTML屬性的值中刪除任何不允許的協議。
wp_kses_attr_parse (函式) wp_kses_attr_parse: 這個函式用來解析一個HTML屬性,並把它的名字和它的值分開。
wp_kses_attr_check (函式) wp_kses_attr_check: 這個函式用來檢查一個HTML屬性是否被允許。
wp_kses_attr (函式) wp_kses_attr: 這個函式用於通過刪除任何潛在的惡意或不允許的內容來對單個HTML屬性進行淨化。
wp_kses_array_lc (函式) wp_kses_array_lc: 這個函式用於將陣列中的所有鍵轉換為小寫字母。
wp_kses_allowed_html (函式) wp_kses_allowed_html: 這個函式返回一個允許使用的HTML標籤和屬性的陣列,供wp_kses使用。
wp_kses (函式) wp_kses: 這個函式用來對一串HTML內容進行淨化,刪除任何潛在的惡意或不允許的內容,同時允許某些安全的HTML標籤和屬性。
wp_filter_post_kses (函式) wp_filter_post_kses:這個過濾器用於通過刪除潛在的危險的HTML和指令碼標籤來淨化文章的內容。它把文章的內容作為一個引數,並返回經過淨化的內容。
wp_filter_nohtml_kses (函式) wp_filter_nohtml_kses:這個過濾器用於通過刪除所有的HTML標籤來對字串進行淨化。它把字串作為一個引數,並返回經過淨化的字串。
wp_filter_kses (函式) wp_filter_kses:這個過濾器用於清除潛在的危險的HTML和指令碼標籤來淨化一個字串。它把字串作為一個引數,並返回經過淨化的字串。
wp_filter_global_styles_post (函式) wp_filter_global_styles_post:當全域性樣式被新增到一個文章時,這個動作鉤子被呼叫。開發人員可以使用這個鉤子來修改或刪除應用於文章的全域性樣式。
valid_unicode (函式) valid_unicode: 這是一個WordPress函式,用於檢查一個給定的字串是否包含有效的Unicode字元。如果該字串包含有效的Unicode,它返回true,否則返回false。
safecss_filter_attr (函式) safecss_filter_attr: 這是一個WordPress的函式,可以過濾一串CSS程式碼,以刪除任何潛在的危險程式碼: 該函式用於對使用者輸入的CSS程式碼進行淨化,刪除任何可能被用於跨站
kses_remove_filters (函式) kses_remove_filters: 這是WordPress中的一個函式,用來刪除KSES的淨化過濾器。它可以用來刪除預設的淨化過濾器或由其他外掛或主題新增的過濾器。
kses_init_filters (函式) kses_init_filters: 這是WordPress中的一個函式,用於初始化和過濾KSES淨化過濾器。它可以用來定製或為KSES新增額外的淨化過濾器。
kses_init (函式) kses_init: 這是WordPress中的一個函式,用於初始化KSES(HTML淨化)庫。它為WordPress中各種型別的內容,如文章內容和評論,設定了預設的淨化過濾器。

常見問題

FAQs
檢視更多 >