Документация WordPress

esc_sql

esc_sql() — это функция в WordPress, которая используется для экранирования строки запроса SQL, чтобы предотвратить SQL-инъекции в вашем коде. Она может использоваться для безопасной вставки данных в запросы SQL в WordPress.

В этом примере мы используем esc_sql() для экранирования значения $unsafe_value, которое может содержать опасные символы. Затем мы используем $escaped_value в нашем запросе SQL для безопасного поиска записей с помощью $wpdb->get_results().

Важно использовать esc_sql() или другие функции экранирования вместо простого вставления значений переменных в запросы SQL, чтобы защитить ваш сайт от атак SQL-инъекций.

security