Closed xwolfde closed 5 years ago
Um das Sanitizing kümmert sich ziemlich sicher die Klasse WP_Query.
https://github.com/WordPress/WordPress/blob/master/wp-includes/class-wp-query.php
Habe trotzdem ein sanitize_text_field()
hinzugefügt, schadet ja auch nicht.
Ja, haben wir im Team genauso gesehen.
Mir scheint, hier fehlt das Sanitizing von $_GET['q'].
(ili-fau-templates-master.php)