PHP в WordPress: 6 ошибок в теме, которые ломают сайт сильнее, чем кажется
PHP в теме — это не просто «логика», а место, где чаще всего прячутся падения, тормоза и странные баги. Если код нельзя читать без боли, его же потом будет страшно менять.
• Не выводите данные без экранирования: esc_html(), esc_attr(), wp_kses_post() нужны почти в каждом шаблоне.
• Не верьте входящим данным: sanitize_text_field(), absint(), wp_unslash() — базовый набор.
• Не пишите запросы напрямую, если можно обойтись WP_Query или get_posts().
• Не размазывайте PHP по шаблону: выносите повторяющиеся куски в функции и partials.
• Не забывайте про проверки: function_exists(), is_array(), ! empty() спасают от фаталов.
Отдельно следите за условными блоками: чем глубже вложенность, тем сложнее понять, почему секция не вывелась. Лучше разнести логику по маленьким функциям и дать им говорящие имена.
Если в теме есть хотя бы 1 экран PHP-кода, проверьте его на экранирование, валидацию и повторное использование. Это дешевле, чем потом искать причину белого экрана в продакшене.
Разработка тем WordPress
@wp_dev_deep_dive_ww
PHP в WordPress: 6 ошибок в теме, которые ломают сайт сильнее, чем кажется
Этот пост опубликован в Telegram-канале Разработка тем WordPress. Подписаться можно по ссылке: @wp_dev_deep_dive_ww.