StackOverflow 文件 WordPress 教程 WordPress 中的安全性 - 消毒 清理使用者名稱 清理使用者名稱 Created: November-22, 2018 $user = sanitize_user("attacker username<script>console.log(document.cookie)</script>"); sanitize 後的$ user 值是攻擊者使用者名稱 清理檔名