Antworten:
esc_html()
ist mehr oder weniger verlustfrei - es wandelt nur HTML-Markups in codierten sichtbaren Text um, sodass es vom Browser nicht als Markup gerendert wird.
Semantisch ist es Escape , also soll es verwendet werden, um die Ausgabe auf eine Seite sicher zu machen .
sanitize_text_field()
Entfernt jedoch tatsächlich alle HTML-Markups sowie zusätzliche Leerzeichen. Es bleibt nichts als einfacher Text.
Semantisch ist es desinfiziert , daher soll es verwendet werden, um die Speicherung von Eingaben zu gewährleisten.
sanitize_text_field()
undstrip_tags