Я разрабатываю плагин, который позволяет пользователю отправлять электронные письма в формате HTML из администратора WordPress. Как я должен дезинфицировать входные данные textarea? Он должен содержать весь диапазон HTML-тегов, которые могут появиться в электронном письме в формате HTML. Если я использую wp_kses()
то я должен был бы использовать огромный список разрешенных тегов.
Текстовая область сохраняет свое содержимое в базу данных с помощью пользовательских опций.
<html>
и<body>
т. Д.