説明
sanitize_mime_type() は、MIMEタイプとして使えない文字を取り除く関数です。
基本構文
sanitize_mime_type( string $mime_type ): string
引数
$mime_type:MIMEタイプ
戻り値
サニタイズ済みの文字列。
使い方(サンプル)
$mime = sanitize_mime_type( $type );
注意点
- 形式の整形のみで、許可されているかは検証しません。
実務での使いどころ
- MIMEタイプの文字列を、使える文字だけに整えるとき。
よくあるミスと対処
- 許可されたMIMEタイプかを、判定してくれると思っている。この関数は、使えない文字を取り除くだけ。
- ファイルの種類の確認に、これだけを使っている。
- 整えた結果を、検証していない。
NG例
$mime = sanitize_mime_type( $_POST['mime'] ); // 許可された種類かは、判定されない
OK例
$mime = sanitize_mime_type( wp_unslash( $_POST['mime'] ) );
if ( in_array( $mime, array( 'image/jpeg', 'image/png' ), true ) ) {
// 許可した種類
}
使い分け早見表
| 関数 | 役割 |
|---|---|
sanitize_mime_type() |
MIMEタイプの文字列を、整える |
wp_check_filetype() |
拡張子から、MIMEタイプを判定する |
wp_get_image_mime() |
画像の中身から、MIMEタイプを判定する |
関連項目
公式リファレンス:sanitize_mime_type() | Function | WordPress Developer Resources

コメント