Settings Options Security

Use when building an options or settings page with the WordPress Settings API - register_setting, add_settings_field, settings_fields, an options.php form, or update_option / get_option on plugin data. Attaches a sanitize_callback to every setting, gates the page with manage_options, relies on Settings API nonce handling, and escapes options on output. Prevents stored XSS and unauthorized option writes.

wpultimatesecurity 2940140 3 files · 13.5 KB Updated

File contents

wpultimatesecurity/WordPress-Security-Skills/tree/main/skills/settings-options-security commit 2940140d59

Frequently asked questions

npx skillmds@latest add wpultimatesecurity/settings-options-security