在参考中add_submenu_page 功能我在描述中看到了以下内容(重点是我的):
此函数具有用于确定菜单中是否包含页面的功能。
The function which is hooked in to handle the output of the page must check that the user has the required capability as well.
我的问题是:为什么会这样?我理解这是出于安全原因,但我无法想象一个使用该功能但不执行额外检查的坏插件会被利用。看起来WordPress本身正在阻止钩住的函数在当前用户不具备所需功能的情况下执行(提供给add_submenu_page
); 因此,会出现什么问题?