法典规定:
清理url时始终使用esc\\u url(in text nodes, attribute
nodes or anywhere else). 拒绝没有提供的白名单协议之一的URL(默认为http、https、ftp、ftps、mailto、news、irc、gopher、nntp、feed和telnet),消除无效字符,并删除危险字符。替换3.0中不推荐使用的clean\\u url()。
此外,这个小助手函数背后的力量是
get_option( \'home\' );
这将是用户输入,您始终不信任用户输入。这还有助于输出有效的标记。