Encontré este gran subproceso WPSE sobre seguridad para temas / complementos . Respondió a la mayoría de mis preguntas, pero se creó antes de que se creara la nueva función wp_editor()
.
Tengo dos editores TinyMCE en mis Opciones de tema y me pregunto si necesito usar esc_html()
o esc_textarea()
en una devolución de llamada de validación antes de guardar la opción del tema. Me parece que TinyMCE se encarga de muchas cosas (así como de la seguridad de la API de configuración que se cuida), pero todavía no hay mucha documentación sobre wp_editor()
.
Se agradece cualquier recurso y respuesta.