esc_js()


WordPressの関数esc_js()は、JavaScriptのコードを安全にエスケープするために使用されます。この関数は、ユーザーからの入力がJavaScriptコードとしてページに出力される際に、悪意のあるコードの実行を防ぎます。

構文

esc_js( string $script );
  • $script (string) — エスケープするJavaScriptコード

例 1: 単純な文字列のエスケープ

この例では、文字列をエスケープしてJavaScript内で安全に使用できるようにします。

<?php echo esc_js( "alert('Hello World!');" ); ?>

例 2: URLをJavaScriptで使用する

JavaScript内でURLを安全に使用するためにエスケープします。

<?php echo esc_js( "window.location.href = '" . get_permalink() . "';" ); ?>

例 3: ユーザー入力をエスケープ

ユーザーが入力したデータをJavaScriptコード内で安全に使用する方法です。

<?php echo esc_js( "var user_input = '" . $_POST['user_input'] . "';" ); ?>

例 4: WordPressのJavaScript変数を安全にエスケープ

WordPress内の動的なデータをJavaScriptに渡す前にエスケープします。

<?php echo esc_js( "var site_url = '" . site_url() . "';" ); ?>

例 5: jQueryを使用する場合のエスケープ

jQueryを使って動的にJavaScriptコードを生成する際のエスケープ例です。

<?php echo esc_js( "jQuery('.button').click(function() { alert('Button clicked!'); });" ); ?>

注意点:

  • エスケープを忘れると、クロスサイトスクリプティング(XSS)のリスクが高まります。
  • JavaScript内で直接ユーザー入力を使用しないようにし、必ずエスケープを行ってください。
  • JavaScriptコードを埋め込む場所に関わらず、この関数を使用することを推奨します。

関連機能: