詳解WordPress開發中過濾屬性以及Sql語句的函數使用

WBOY
發布: 2016-07-29 09:09:10
原創
892 人瀏覽過

esc_attr()(過濾屬性)
一般在寫 Html 程式碼的標籤屬性的時候會是下邊的格式:

<input type="text" name="rep" value="rep_value" />
登入後複製

那如果 value 屬性是動態輸出的呢?

<input type="text" name="rep" value="<&#63;php echo get_option( 'rep_value' ); &#63;>" />
登入後複製

但是,如果動態輸出的屬性裡有雙引號、尖括號等特殊字符,Html 代碼就會被打亂,這時就可以使用 esc_attr() 函數對輸出的屬性進行轉義。

使用方法

esc_attr( $text );
登入後複製

參數

$text (字串)(必須)要轉義的字串。 預設值:None

回傳值

傳回轉義後的字串。

例子

<input type="text" name="rep" value="<&#63;php echo esc_attr( get_option( 'rep_value' ) ); &#63;>" />
登入後複製

其它

此函數位於:wp-includes/formatting.php

esc_sql()(過濾Sql 語句)
esc_sql() 用來過濾器裡準備好寫邊的語句, Sql 注入和Sql 語句被資料幹擾出現異常。

用法

esc_sql( $data );
登入後複製

參數

$data

(字串)(必須)要過濾的字串。

預設值:None

回傳值

(字串)傳回過濾後的字串,可以直接加入 Sql 語句。

範例

$name = esc_sql( $name );
$status = esc_sql( $status );
$wpdb->get_var( "SELECT something FROM table WHERE foo = '$name' and status = '$status'" );

登入後複製

更多

此函數位於:wp-includes/formatting.php

以上就介紹了詳解WordPress開發中過濾屬性以及Sql語句的函數使用,包括了方面的內容,希望對PHP教程有興趣的朋友有所幫助。

相關標籤:
來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板