説明
esc_textarea() は、textarea 要素の中身として出力する文字列をエスケープする関数です。
基本構文
esc_textarea( string $text ): string
引数
$text:エスケープする文字列
戻り値
エスケープ済みの文字列。
使い方(サンプル)
echo '<textarea>' . esc_textarea( $text ) . '</textarea>';
注意点
textareaの中は、HTML本文用のesc_html()とは扱いが異なります。専用のこの関数を使います。
実務での使いどころ
<textarea>の中身(初期値)を、出力するとき。
よくあるミスと対処
<textarea>の中に、esc_html()やesc_attr()を使っている。<textarea>の中身には、この関数を使う。- HTMLのテキストや属性値に使っている。それぞれ、
esc_html()・esc_attr()を使う。
NG例
<textarea><?php echo $text; ?></textarea> <!-- エスケープがない。 </textarea> を含む値で壊れる -->
OK例
<textarea><?php echo esc_textarea( $text ); ?></textarea>
使い分け早見表
| 出力先 | 使う関数 |
|---|---|
<textarea> の中身 |
esc_textarea() |
| HTMLの属性値 | esc_attr() |
| HTMLのテキスト | esc_html() |
関連項目
公式リファレンス:esc_textarea() | Function | WordPress Developer Resources

コメント