WordPress エスケープとサニタイズの違い

エスケープ・サニタイズ・セキュリティ

wp_strip_all_tags() の使い方|説明・引数・注意点

wp_strip_all_tags() は、HTMLタグを、script や style の中身も含めて全て取り除く関数です。
エスケープ・サニタイズ・セキュリティ

wp_kses_post() の使い方|説明・引数・注意点

wp_kses_post() は、投稿本文で許可されているHTMLのみを残す関数です。
エスケープ・サニタイズ・セキュリティ

wp_kses() の使い方|説明・引数・注意点

wp_kses() は、許可したHTMLタグ・属性だけを残し、それ以外を削除する関数です。
エスケープ・サニタイズ・セキュリティ

sanitize_html_class() の使い方|説明・引数・注意点

sanitize_html_class() は、HTMLのクラス名として使えない文字を取り除く関数です。
エスケープ・サニタイズ・セキュリティ

sanitize_mime_type() の使い方|説明・引数・注意点

sanitize_mime_type() は、MIMEタイプとして使えない文字を取り除く関数です。
エスケープ・サニタイズ・セキュリティ

sanitize_file_name() の使い方|説明・引数・注意点

sanitize_file_name() は、ファイル名に使えない文字を取り除く関数です。
エスケープ・サニタイズ・セキュリティ

sanitize_title() の使い方|説明・引数・注意点

sanitize_title() は、文字列をスラッグ(URL用の文字列)に変換する関数です。
エスケープ・サニタイズ・セキュリティ

esc_sql() の使い方|説明・引数・注意点

esc_sql() は、SQLクエリに埋め込む文字列をエスケープする関数です。
エスケープ・サニタイズ・セキュリティ

esc_textarea() の使い方|説明・引数・注意点

esc_textarea() は、textarea 要素の中身として出力する文字列をエスケープする関数です。
エスケープ・サニタイズ・セキュリティ

esc_attr() の使い方|説明・引数・注意点

esc_attr() は、HTMLの属性値(class、title、value など)に出力する文字列をエスケープする関数です。