Следует ли экранировать функции the_field () и get_field () из ACF? - PullRequest
0 голосов
/ 16 марта 2019

Следует ли экранировать поля ACF? Или они безопасны для использования только функциями the_field () и get_field ()?

Ответы [ 2 ]

1 голос
/ 16 марта 2019

Как сказал @Harven, вам нужно покинуть свой собственный (согласно форуму Advanced Custom Fields ).

Там есть предложение добавить фильтр, так чтовам не нужно делать это каждый раз:

<?php
function my_acf_format_value( $value, $post_id, $field ) {
  return esc_attr($value);
} 

add_filter('acf/format_value/type=url', 'my_acf_format_value', 10, 3);
?>
0 голосов
/ 16 марта 2019

Вам нужно использовать esc_attr по своему усмотрению.

...