WordPressで出力する値をエスケープする

esc_html()は<、>、&、"、'をエンコードします。
文字列を表示する場合、基本的にesc_html()を使用します。

<?php
    echo esc_html('<p class="test">MYTH & ROID</p>');
    echo esc_html("<script>alert('test');</script>");
?>

ネタ元