Estoy desarrollando un complemento que permite al usuario enviar correos electrónicos HTML desde el administrador de WordPress. ¿Cómo debo desinfectar la entrada de textarea? Tiene que poder contener toda la gama de etiquetas HTML que pueden aparecer en un correo electrónico HTML. Si lo uso wp_kses()
, tendría que usar una gran lista de etiquetas permitidas.
El área de texto guarda su contenido en la base de datos a través de opciones personalizadas.
<html>
y<body>
etc