wp_kses_js_entities()
Проверено на WordPress 6.9, обновлено Источник: WordPress Developer Resources.
Сигнатура
wp_kses_js_entities( string $content ): string
Описание
Раньше эта функция была унаследована из исходного импорта kses и устраняла определённую уязвимость, существовавшую только в ранних версиях Netscape 4. Однако эта уязвимость никогда не затрагивала другие браузеры и может считаться безопасной для современного веба.
Регулярное выражение, устранявшее эту уязвимость, было удалено из-за создаваемой им нагрузки на производительность и энергопотребление, и теперь функция просто передаёт входные данные в возвращаемое значение.
Оригинал (английский)
Previously, this function was pulled in from the original import of kses and removed a specific vulnerability only existent in early version of Netscape 4. However, this vulnerability never affected any other browsers and can be considered safe for the modern web.
The regular expression which sanitized this vulnerability has been removed in consideration of the performance and energy demands it placed, now merely passing through its input to the return.
Параметры
$content
string
обязательный
Возвращаемое значение
string
Исходный код
wp-includes/deprecated.php:3848
function wp_kses_js_entities( $content ) {
_deprecated_function( __FUNCTION__, '4.7.0' );
return preg_replace( '%&\s*\{[^}]*(\}\s*;?|$)%', '', $content );
}
История изменений
| Версия | Описание |
|---|---|
| 4.7.0 | Deprecated. Officially dropped security support for Netscape 4. |
| 1.0.0 | Introduced. |

