sanitize_mime_type() の使い方|説明・引数・注意点

説明

sanitize_mime_type() は、MIMEタイプとして使えない文字を取り除く関数です。

基本構文

sanitize_mime_type( string $mime_type ): string

引数

  • $mime_type:MIMEタイプ

戻り値

サニタイズ済みの文字列。

使い方(サンプル)

$mime = sanitize_mime_type( $type );

注意点

  • 形式の整形のみで、許可されているかは検証しません。

実務での使いどころ

  • MIMEタイプの文字列を、使える文字だけに整えるとき。

よくあるミスと対処

  • 許可されたMIMEタイプかを、判定してくれると思っている。この関数は、使えない文字を取り除くだけ。
  • ファイルの種類の確認に、これだけを使っている。
  • 整えた結果を、検証していない。

NG例

$mime = sanitize_mime_type( $_POST['mime'] ); // 許可された種類かは、判定されない

OK例

$mime = sanitize_mime_type( wp_unslash( $_POST['mime'] ) );
if ( in_array( $mime, array( 'image/jpeg', 'image/png' ), true ) ) {
	// 許可した種類
}

使い分け早見表

関数 役割
sanitize_mime_type() MIMEタイプの文字列を、整える
wp_check_filetype() 拡張子から、MIMEタイプを判定する
wp_get_image_mime() 画像の中身から、MIMEタイプを判定する

関連項目

wp_check_filetype()

公式リファレンス:sanitize_mime_type() | Function | WordPress Developer Resources

コメント

タイトルとURLをコピーしました