# wp_check_jsonp_callback()

URL: https://chugunov.pro/api-wordpress/functions/wp_check_jsonp_callback/
Проверено на WordPress 6.9, обновлено 06.08.2026.
Источник: независимый русскоязычный справочник chugunov.pro. Не является официальной документацией WordPress.

Тип: функция.
Появился в версии: 4.6.0.

## Сигнатура

```php
wp_check_jsonp_callback( string $callback ): bool
```

## Описание

Допускает в именах функций обратного вызова только буквенно-цифровые символы и точку. Это помогает снизить риск XSS-атак, вызванных прямым выводом пользовательского ввода.

## Параметры

- `$callback` `string` — обязательный. Переданное имя функции обратного вызова JSONP.

## Возвращаемое значение

`bool`

## Исходный код

Файл: `wp-includes/functions.php:4650`

```php
function wp_check_jsonp_callback( $callback ) {
	if ( ! is_string( $callback ) ) {
		return false;
	}

	preg_replace( '/[^\w\.]/', '', $callback, -1, $illegal_char_count );

	return 0 === $illegal_char_count;
}
```

## История изменений

- 4.6.0 — Introduced.

## Связанные

Используется в: [`wp_is_jsonp_request`](https://chugunov.pro/api-wordpress/functions/wp_is_jsonp_request/), `WP_REST_Server::serve_request`.

Оригинал в официальной документации: https://developer.wordpress.org/reference/functions/wp_check_jsonp_callback/
