Я посмотрел на код, но я не мог увидеть какие-либо экранирующие функции, например, the_title
the_content
the_excerpt
и т. Д. Я, возможно, не правильно его читал. Нужно ли мне избежать этих функций в разработке темы, как:
esc_html ( the_title () )
Изменить: как указано в ответах ниже, приведенный выше код неверен независимо - код должен был прочитать
esc_html ( get_the_title () )
the_content
когда вывод HTML из редактора TinyMCE, в который вы вводите. Это в большей степени зарезервировано для входных данных формы или данных, созданных на внешнем интерфейсе, например, вашими пользователями.