説明
wp_slash() は、文字列にバックスラッシュを付与する関数です。wp_insert_post() などに渡す前に使います。
基本構文
wp_slash( string|array $value ): string|array
引数
$value:文字列または配列
戻り値
サニタイズ済みの文字列。
使い方(サンプル)
wp_insert_post( wp_slash( $postarr ) );
注意点
- データベース関連の関数が期待する形式に合わせます。
実務での使いどころ
wp_insert_post()やupdate_post_meta()など、スラッシュ済みのデータを期待する関数に、値を渡すとき。- バックスラッシュを含む値(JSON、正規表現など)を、そのまま保存したいとき。
よくあるミスと対処
- すでにスラッシュ済みの値(
$_POSTなど)に、さらに使い、二重にスラッシュが付く。 $_POSTの値を、wp_unslash()せずに、サニタイズしている。- スラッシュ処理が、必要な関数かを、確認していない。
NG例
update_post_meta( $post_id, 'regex', '\d+' ); // バックスラッシュが、失われる場合がある
OK例
update_post_meta( $post_id, 'regex', wp_slash( '\d+' ) );
使い分け早見表
| 関数 | 役割 |
|---|---|
wp_slash() |
スラッシュを追加する |
wp_unslash() |
スラッシュを取り除く($_POST などの入力に使う) |
sanitize_text_field() |
入力値を、テキストに整える |
関連項目
公式リファレンス:wp_slash() | Function | WordPress Developer Resources

コメント