wp_check_jsonp_callback()
Проверено на WordPress 6.9, обновлено Источник: WordPress Developer Resources.
Сигнатура
wp_check_jsonp_callback( string $callback ): bool
Описание
Допускает в именах функций обратного вызова только буквенно-цифровые символы и точку. Это помогает снизить риск XSS-атак, вызванных прямым выводом пользовательского ввода.
Оригинал (английский)
Only allows alphanumeric characters and the dot character in callback function names. This helps to mitigate XSS attacks caused by directly outputting user input.
Параметры
$callback
string
обязательный
Возвращаемое значение
bool
Исходный код
wp-includes/functions.php:4650
function wp_check_jsonp_callback( $callback ) {
if ( ! is_string( $callback ) ) {
return false;
}
preg_replace( '/[^\w\.]/', '', $callback, -1, $illegal_char_count );
return 0 === $illegal_char_count;
}
История изменений
| Версия | Описание |
|---|---|
| 4.6.0 | Introduced. |

