WordPress 2.8.4を使用してサイトを作成しましたが、脆弱性検査で以下の結果が出て対処する事になりました。
問題箇所 - 検索機能 パラメータ:s
検出脆弱性 - クロスサイトスクリプティング
推奨対策 - 値の出力時にエスケープ処理を行ってください。
検索フォームは以下の通りです。
<form method="get" action="<?php bloginfo('url'); ?>">
<p>
<input type="text" name="s" id="s" value="<?php the_search_query(); ?>" />
<input type="submit" value="検索" />
</p>
</form>
この数日間、ネット上で 「WordPress php 検索フォーム 値の出力時エスケープ処理」などのキーワードで検索をしましたが、上記の内容を、どのようにしたら値の出力時エスケープ処理出来るのか?私のレベルで理解出来る説明を探し出せず質問させて頂きました。
上記のフォームを値の出力時エスケープ処理する方法をご存じの方、御教授頂きたくお願い申し上げます。