filter_block_kses_value()


WordPressのfilter_block_kses_value()関数は、ブロックコンテンツのKSESフィルタリングを適用するための関数です。セキュリティ向上のために使用されます。

構文

filter_block_kses_value( string $value );
  • $value (string) — KSESフィルタリングを適用する文字列

例1: 基本的な使用法

単純な文字列にKSESフィルタリングを適用します。

$filtered = filter_block_kses_value( '<script>alert("test");</script>' );

例2: HTMLタグを含むコンテンツ

HTMLタグが含まれるコンテンツをフィルタリングします。

$content = filter_block_kses_value( '<div class="test">Hello</div>' );

例3: ブロック属性のフィルタリング

ブロック属性を安全に処理します。

$attrs = filter_block_kses_value( json_encode( $block_attrs ) );

例4: カスタムフィールドの値

カスタムフィールドの値をフィルタリングします。

$meta = filter_block_kses_value( get_post_meta( get_the_ID(), 'custom_key', true ) );

例5: ユーザー入力のサニタイズ

フォームからの入力を処理します。

$input = filter_block_kses_value( $_POST['user_input'] );

例6: ショートコードの出力

ショートコードの出力をフィルタリングします。

$shortcode = filter_block_kses_value( do_shortcode( '[custom_shortcode]' ) );

例7: テキストウィジェットのコンテンツ

ウィジェットのテキストを安全に表示します。

$widget_text = filter_block_kses_value( $instance['text'] );

注意点

  • この関数は信頼できないコンテンツに使用します
  • KSESのデフォルトルールに従ってフィルタリングされます
  • カスタムHTMLタグを許可する場合は追加フィルタが必要です

関連機能: