Стоил ли экранировать вывод Contact Form 7 функциями типа wp_kses, ведь это насколько я понимаю потенциальная уязвимость, если злоумышленнику удастся попасть в админку сайта?
Update: Прощу прощения, видимо я не совсем точно выразился. Я имел в виду текстовый редактор форм CF7, в который пользователь может вставить любой код, который будет запущен при выводе в теме. Стоит ли его оборачивать в wp_kses?
Например, такой:
<script>alert('hello!');</script>
<img src="" onerror="alert('error!');"></img>
Какой потенциальный вред или для кого-то пользу может такой код нанести думаю не стоит.