Input Sanitization Validation

Use when reading any external input in WordPress — $_GET, $_POST, $_REQUEST, $_COOKIE, REST params, shortcode/block attributes, option/meta values, or remote API responses. Unslashes then sanitizes to the correct type (sanitize_text_field, sanitize_email, absint, sanitize_key, wp_kses_post, esc_url_raw) and validates values against expected sets. Apply proactively before storing or using any untrusted value.

wpultimatesecurity 4c02362 3 files · 15.7 KB Updated

File contents

wpultimatesecurity/WordPress-Security-Skills/tree/main/skills/input-sanitization-validation commit 4c02362231

Frequently asked questions

npx skillmds@latest add wpultimatesecurity/input-sanitization-validation