WordPress genera i menu di navigazione del sito attraverso la funzione wp_nav_menu().
Questa funzione genera una marcatura precisa con attributi HTML che possono essere
definiti nei parametri di funzione.
Moltissimi temi e plugin WordPress utilizzano dati presi dal database o dall'input utente (nel caso peggiore) per generare codice
JavaScript in modo dinamico inserendolo direttamente nella marcatura della pagina. Questa pratica se implementata senza precauzioni espone
il sito ad eventuali attacchi XSS.
Come usare i CSS e JavaScript in WordPress.
Una tecnica molto comune usata dai plugin e dai temi di WordPress รจ quella di dichiarare variabili JavaScript globali all'inizio di ciascuna pagina.