فلتر template_include

يُكتب أيضاً: template_include filter

فلتر في ووردبريس يعمل مع كل طلب للواجهة الأمامية ليحدد ملف القالب الذي سيُعرض. أي إضافة تربط عليه كوداً يقرأ مدخلات الزائر يجب أن تتحقق منها بعناية شديدة.

template_include فلتر في ووردبريس يُنفَّذ في آخر لحظة قبل تحميل ملف القالب الذي سيعرض الصفحة. يستقبل مسار الملف الذي اختاره ووردبريس، ويسمح للكود بإرجاع مسار آخر بدلًا منه.

تستخدمه الإضافات لعرض قوالبها الخاصة: إضافة متجر تعرض قالب المنتج، وإضافة منشئ صفحات تستبدل قالب الصفحة كله. ويختلف عن template_redirect الذي يُستخدم للتحويلات لا لتبديل الملف.

حساسيته الأمنية عالية لأن الملف المُرجَع يُنفَّذ كـ PHP. أي كود يبني المسار من مدخل يتحكم فيه المستخدم يفتح ثغرة تضمين ملفات محلية. المسار يجب أن يأتي من قائمة ثابتة داخل الكود فقط.