esc_textarea() の使い方|説明・引数・注意点

説明

esc_textarea() は、textarea 要素の中身として出力する文字列をエスケープする関数です。

基本構文

esc_textarea( string $text ): string

引数

  • $text:エスケープする文字列

戻り値

エスケープ済みの文字列。

使い方(サンプル)

echo '<textarea>' . esc_textarea( $text ) . '</textarea>';

注意点

  • textarea の中は、HTML本文用の esc_html() とは扱いが異なります。専用のこの関数を使います。

実務での使いどころ

  • <textarea> の中身(初期値)を、出力するとき。

よくあるミスと対処

  • <textarea> の中に、esc_html() や esc_attr() を使っている。<textarea> の中身には、この関数を使う。
  • HTMLのテキストや属性値に使っている。それぞれ、esc_html()・esc_attr() を使う。

NG例

<textarea><?php echo $text; ?></textarea> <!-- エスケープがない。 </textarea> を含む値で壊れる -->

OK例

<textarea><?php echo esc_textarea( $text ); ?></textarea>

使い分け早見表

出力先 使う関数
<textarea> の中身 esc_textarea()
HTMLの属性値 esc_attr()
HTMLのテキスト esc_html()

関連項目

esc_html()、esc_attr()

公式リファレンス:esc_textarea() | Function | WordPress Developer Resources

コメント

タイトルとURLをコピーしました