如何esc_html__
(第二个)保护$message
被黑客攻击的变量?在这里使用这种保护有什么意义(第二种是纯文本保护)?
<?php
function unknown(){
/* If the user input any text, escape it. */
if ( !empty ( $_POST[\'unknown\'] ) )
$message = esc_html ( $_POST[\'unknown\'] );
/* If no text was input, use a default, translated message. */
else
$message = esc_html__( \'No message input by the user.\', \'unknown\' );
return $message;
}
?>
谢谢