是的,你知道。即使在保存值时对其进行了清理,也应始终在输出时进行转义。
<a href="<?php echo esc_url( get_theme_mod( \'url\' ) ); ?>">
如果您正在输出
mailto: 链接到电子邮件地址,您还需要使用
esc_url(), 只要确保
mailto: 部分包含在转义值中,因此它是有效的URL:
<a href="<?php echo esc_url( \'mailto:\' . get_theme_mod( \'mail\' ) ); ?>">