StackOverflow 文档 WordPress 教程 WordPress 中的安全性 - 消毒 清理用户名 清理用户名 Created: November-22, 2018 $user = sanitize_user("attacker username<script>console.log(document.cookie)</script>"); sanitize 后的$ user 值是攻击者用户名 清理文件名