wp_kses_data()


WordPress関数wp_kses_data()は、ユーザーが入力したデータやコンテンツをサニタイズし、不正なHTMLタグや属性を削除するために使用されます。

構文

wp_kses_data( string $data )
  • $data (string) — サニタイズする文字列。

例 1: 投稿のカスタムフィールドの表示

次のコードはカスタムフィールドのデータをサニタイズして出力します。

<?php echo wp_kses_data( get_post_meta( get_the_ID(), 'custom_field', true ) ); ?>

例 2: ユーザー入力をサニタイズ

ユーザーがフォームに入力したデータをサニタイズする場合に使用します。

<?php echo wp_kses_data( $_POST['user_input'] ); ?>

例 3: ウィジェットのコンテンツをサニタイズ

ウィジェットから取得したHTMLをサニタイズして表示します。

<?php echo wp_kses_data( get_option( 'widget_custom_widget' ) ); ?>

例 4: APIレスポンスのデータを安全に出力

外部APIから取得したデータをサニタイズして使用します。

<?php 
$response = wp_remote_get( 'https://api.example.com/data' );
if ( ! is_wp_error( $response ) ) {
    $data = wp_remote_retrieve_body( $response );
    echo wp_kses_data( $data );
}
?>

例 5: テーマオプションのサニタイズ

テーマ設定から取得したデータを安全に出力します。

<?php echo wp_kses_data( get_theme_mod( 'custom_setting' ) ); ?>

注意点

  • この関数はHTMLの整合性を確認するわけではなく、不正なタグや属性を取り除くだけです。
  • サニタイズが必要な場合、信頼できないデータには常に使用してください。
  • 特定のタグや属性を許可する必要がある場合はwp_kses()関数を検討してください。

関連機能: