ホームページ >バックエンド開発 >PHPチュートリアル >WordPress 開発における SQL ステートメントのフィルター属性と関数の使用方法の詳細な説明、_PHP チュートリアル
esc_attr()(フィルター属性)
通常、HTMLコードのタグ属性を記述する場合、次の形式になります:
value 属性が動的に出力される場合はどうなるでしょうか?
リーリーただし、動的に出力される属性に二重引用符や山括弧などの特殊文字が含まれている場合、HTML コードが中断されます。この場合、esc_attr() 関数を使用して出力属性をエスケープできます。
使用方法
リーリーパラメータ
$text (文字列) (必須) エスケープする文字列。 デフォルト値: なし
戻り値
エスケープされた文字列を返します。
例
リーリーその他
この関数は wp-includes/formatting.php にあります
esc_sql() (フィルター SQL ステートメント)
esc_sql() は、SQL ステートメントに追加される文字列をフィルタリングして、SQL インジェクションや SQL ステートメントがデータによって干渉され、例外が発生するのを防ぐために使用されます。
使用方法
リーリーパラメータ
$データ
(String) (必須) フィルターする文字列。
デフォルト値: なし
戻り値
(String) フィルタリングされた文字列を返します。これは SQL ステートメントに直接追加できます。
例
リーリーもっと見る
この関数は wp-includes/formatting.php にあります