validate_file()


WordPressのvalidate_file()関数は、ファイルパスを検証し、許可されたパスであるかをチェックするために使用されます。この関数は主にセキュリティ目的で使用され、不正なファイルパスを防ぎます。

構文

validate_file( string $file, array $allowed_files = array() );

引数の説明:

  • $file (string) — 検証するファイルパス。
  • $allowed_files (array) — 許可されたファイルの配列(省略可能)。

戻り値

  • 0 — 検証が成功した場合。
  • 1 — ファイルパスに不正な文字が含まれている場合。
  • 2 — 許可されていないファイルパスの場合。

例1: ファイルパスの基本的な検証

この例は、ファイルパスを検証する基本的なコードを示しています。

<?php
$file_path = 'example.txt';
$result = validate_file( $file_path );
if ( $result === 0 ) {
    echo 'ファイルパスが有効です。';
} else {
    echo 'ファイルパスが無効です。';
}
?>

例2: 許可されたファイルリストを指定

特定の許可されたファイルリストを使用して検証を行います。

<?php
$file_path = 'example.txt';
$allowed_files = array( 'example.txt', 'test.txt' );
$result = validate_file( $file_path, $allowed_files );
if ( $result === 0 ) {
    echo 'ファイルは許可されています。';
} else {
    echo 'ファイルは許可されていません。';
}
?>

例3: 不正な文字の検出

ファイルパスに不正な文字が含まれているかを検出します。

<?php
$file_path = '../example.txt';
$result = validate_file( $file_path );
if ( $result === 1 ) {
    echo '不正な文字が含まれています。';
} else {
    echo 'ファイルパスが正常です。';
}
?>

例4: 許可されていないファイルの処理

許可されていないファイルを処理する例です。

<?php
$file_path = 'unauthorized.txt';
$allowed_files = array( 'example.txt', 'test.txt' );
$result = validate_file( $file_path, $allowed_files );
if ( $result === 2 ) {
    echo '許可されていないファイルです。';
}
?>

関連機能: