wp_kses()
Проверено на WordPress 6.9, обновлено Источник: WordPress Developer Resources.
Сигнатура
wp_kses( string $content, array[]|string $allowed_html, string[] $allowed_protocols = array() ): string
Описание
Гарантирует, что в переданной строке останутся только допустимые имена HTML-элементов, имена атрибутов, значения атрибутов и HTML-сущности.
Ожидает данные без экранирующих слэшей.
См. alsowp_kses_post(): для фильтрации именно содержимого и полей записи.
wp_allowed_protocols(): для протоколов, разрешённых по умолчанию в URL-адресах ссылок.
Оригинал (английский)
This function makes sure that only the allowed HTML element names, attribute names, attribute values, and HTML entities will occur in the given text string.
This function expects unslashed data.
- wp_kses_post(): for specifically filtering post content and fields.
- wp_allowed_protocols(): for the default allowed protocols in link URLs.
Параметры
$content
string
обязательный
$allowed_html
array[]|string
обязательный
$allowed_protocols
string[]
необязательный
= array()
Возвращаемое значение
string
Исходный код
wp-includes/kses.php:958
function wp_kses( $content, $allowed_html, $allowed_protocols = array() ) {
if ( empty( $allowed_protocols ) ) {
$allowed_protocols = wp_allowed_protocols();
}
$content = wp_kses_no_null( $content, array( 'slash_zero' => 'keep' ) );
$content = wp_kses_normalize_entities( $content );
$content = wp_kses_hook( $content, $allowed_html, $allowed_protocols );
return wp_kses_split( $content, $allowed_html, $allowed_protocols );
}
История изменений
| Версия | Описание |
|---|---|
| 1.0.0 | Introduced. |

