関数やフック: esc_html()

esc_html()はWordPress に特化した、HTMLと判断される記号(例:<, >, &, “, ‘など)を文字列化して予期せぬコードを実行させないようにする関数で、PHP関数であるhtmlspecialchars() を内部で利用しています。

htmlspecialchars()が文字列およびオプションのフラグ(変換の方法)やエンコーディングを指定することができるに比べ、esc_html()は受け取った情報(変数)を1つだけ受け取って処理するので、細かな変換を行う場合は前者を利用するようにしますが、WordPressの場合はesc_html()を使用しておけば問題ないでしょう。

esc_html()に関する詳しい情報についてはこちら、または公式ページを参照ください。

Loading posts…

No more posts