আমি বিভিন্ন ব্যবহার করে সে সম্পর্কে বিভ্রান্ত করছি esc_html()
এবং wp_kses()
। আমি বুঝতে পারি যে esc_html()
বিশেষ অক্ষরগুলি তাদের এইচটিএমএল সত্তায় রূপান্তর করে, এবং এটি wp_kses()
অযাচিত ট্যাগগুলি (যেমন, <script>
) সরিয়ে দেয় তবে এগুলি একসাথে বা পৃথকভাবে কী প্রসঙ্গে ব্যবহার করা উচিত তা সম্পর্কে আমি নিশ্চিত নই।
যদি আমি এর মাধ্যমে কিছু অবিশ্বস্ত এইচটিএমএল চালিত করি esc_html()
, তবে কোনও জাভাস্ক্রিপ্ট ব্রাউজার দ্বারা রেন্ডারিংয়ের পরিবর্তে সরল পাঠ্যে প্রদর্শিত হবে, তাই এটি ঠিক সে জায়গায় নিরাপদ, তাই না? এটির মাধ্যমে চালানোর একমাত্র কারণটি wp_kses()
কি কাঁচা স্ক্রিপ্ট প্রদর্শিত হওয়া এড়ানো উচিত?
মূলত, esc_html()
এটি নিরাপদ করে wp_kses()
তোলে এবং এটি সুন্দর করে তোলে। এটা কি ঠিক?