Selamlar,

Cevabınız için çok teşekkür ederim.

sanitize_textarea_field() tüm tagleri de yok eden bir komuttur. Benim yapmaya çalıştığım şey kullanıcı girişini tamamen XSS'e karşı kesip, bold, italic gibi karakterler hariç tüm HTML taglerine de kapatmak.

keza, sanitize_text_field() tek başına XSS'e karşı yine %100 koruma sağlamıyor maalesef. 2 ay kadar önce acı bir şekilde javascript operator koduyla XSS denemesine maruz kaldım. Eğer ki tinymce kullanmamış olsaydım doc. cookie çekmeye kadar yolu vardı.