wp_slash() の使い方|説明・引数・注意点

説明

wp_slash() は、文字列にバックスラッシュを付与する関数です。wp_insert_post() などに渡す前に使います。

基本構文

wp_slash( string|array $value ): string|array

引数

  • $value:文字列または配列

戻り値

サニタイズ済みの文字列。

使い方(サンプル)

wp_insert_post( wp_slash( $postarr ) );

注意点

  • データベース関連の関数が期待する形式に合わせます。

実務での使いどころ

  • wp_insert_post() や update_post_meta() など、スラッシュ済みのデータを期待する関数に、値を渡すとき。
  • バックスラッシュを含む値(JSON、正規表現など)を、そのまま保存したいとき。

よくあるミスと対処

  • すでにスラッシュ済みの値($_POST など)に、さらに使い、二重にスラッシュが付く。
  • $_POST の値を、wp_unslash() せずに、サニタイズしている。
  • スラッシュ処理が、必要な関数かを、確認していない。

NG例

update_post_meta( $post_id, 'regex', '\d+' ); // バックスラッシュが、失われる場合がある

OK例

update_post_meta( $post_id, 'regex', wp_slash( '\d+' ) );

使い分け早見表

関数 役割
wp_slash() スラッシュを追加する
wp_unslash() スラッシュを取り除く($_POST などの入力に使う)
sanitize_text_field() 入力値を、テキストに整える

関連項目

wp_unslash()

公式リファレンス:wp_slash() | Function | WordPress Developer Resources

コメント

タイトルとURLをコピーしました