wp_kses_uri_attributes()


WordPressのwp_kses_uri_attributes()関数は、URIに関連するHTML属性をフィルタリングして安全性を確保するために使用されます。

構文

wp_kses_uri_attributes( array $attributes )
  • $attributes (array) — 検証対象のHTML属性を含む配列。

例 1: 安全なURI属性の検証

URI属性を指定して検証を行います。

<?php
$attributes = array( 'href' => 'https://example.com' );
$safe_attributes = wp_kses_uri_attributes( $attributes );
?>

例 2: 不正な属性の除外

不正な属性を含む配列から安全なものだけを取得します。

<?php
$attributes = array(
    'href' => 'javascript:alert("XSS")',
    'src' => 'https://example.com/image.jpg'
);
$safe_attributes = wp_kses_uri_attributes( $attributes );
?>

例 3: カスタムリンク属性の検証

ユーザー入力からのリンクを安全に検証します。

<?php
$user_input = array( 'href' => $_POST['user_link'] );
$safe_attributes = wp_kses_uri_attributes( $user_input );
?>

例 4: フォームのアクション属性を検証

フォームのアクションURLが安全かどうかを確認します。

<?php
$form_attributes = array( 'action' => 'https://example.com/submit' );
$safe_attributes = wp_kses_uri_attributes( $form_attributes );
?>

例 5: 動的に生成されたURIの検証

プログラムで生成されたURIを検証します。

<?php
$generated_uri = array( 'href' => site_url( '/dynamic-page/' ) );
$safe_attributes = wp_kses_uri_attributes( $generated_uri );
?>

注意事項

  • wp_kses_uri_attributes()はURI属性に限定して機能します。他のHTML属性を検証する場合は別の関数を使用してください。
  • 検証結果を必ず使用して、安全でない属性を除外してください。
  • ユーザー入力からのデータを使用する場合、必ずこの関数を通じて検証してください。

関連機能: