wp_filter_post_kses()


WordPress関数wp_filter_post_kses()は、投稿やページの内容をフィルタリングし、不正なHTMLやスクリプトが含まれないようにします。

構文

wp_filter_post_kses( string $data );
  • $data (string) — フィルタリング対象の文字列。

使用例 1: 投稿のコンテンツをフィルタリングする

投稿の内容を安全に処理するための基本的な使用例です。

<?php
$content = "<script>alert('test');</script><p>安全なテキスト</p>";
$filtered_content = wp_filter_post_kses( $content );
echo $filtered_content;
?>

使用例 2: ユーザー入力のフィルタリング

フォームからのユーザー入力を安全に処理する場合に使用します。

<?php
$user_input = $_POST['user_input'];
$safe_input = wp_filter_post_kses( $user_input );
echo $safe_input;
?>

使用例 3: カスタムフィールドの内容をフィルタリング

カスタムフィールドの内容を安全に表示する例です。

<?php
$custom_field = get_post_meta( get_the_ID(), 'custom_field_key', true );
$safe_field = wp_filter_post_kses( $custom_field );
echo $safe_field;
?>

使用例 4: コメントの内容をフィルタリング

コメントの内容をフィルタリングして出力する方法です。

<?php
$comment_content = get_comment_text( get_comment_ID() );
$safe_comment = wp_filter_post_kses( $comment_content );
echo $safe_comment;
?>

使用例 5: オプション値をフィルタリング

保存されたオプションの値をフィルタリングする例です。

<?php
$option_value = get_option( 'custom_option' );
$safe_option = wp_filter_post_kses( $option_value );
echo $safe_option;
?>

注意点

  • この関数はHTML要素を許可されたものに制限します。不正なスクリプトやタグが削除されます。
  • データベースに保存する前にフィルタリングを行うことで、セキュリティリスクを軽減できます。

関連機能: