程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> 關於PHP編程 >> 詳解WordPress開發中過濾屬性以及Sql語句的函數使用,

詳解WordPress開發中過濾屬性以及Sql語句的函數使用,

編輯:關於PHP編程

詳解WordPress開發中過濾屬性以及Sql語句的函數使用,


esc_attr()(過濾屬性)
一般在寫 Html 代碼的標簽屬性的時候會是下邊的格式:

<input type="text" name="rep" value="rep_value" />

那如果 value 屬性是動態輸出的呢?

<input type="text" name="rep" value="<?php echo get_option( 'rep_value' ); ?>" />

但是,如果動態輸出的屬性裡有雙引號、尖括號等特殊字符,Html 代碼就會被打亂,這時就可以使用 esc_attr() 函數對輸出的屬性進行轉義。

使用方法

esc_attr( $text );

參數

$text (字符串)(必須)要轉義的字符串。 默認值:None

返回值

返回轉義後的字符串。

例子

<input type="text" name="rep" value="<?php echo esc_attr( get_option( 'rep_value' ) ); ?>" />

其它

此函數位於:wp-includes/formatting.php

esc_sql()(過濾 Sql 語句)
esc_sql() 用來過濾准備添加到 Sql 語句裡邊的字符串,防止 Sql 注入和 Sql 語句被數據干擾出現異常。

用法

esc_sql( $data );

參數

$data

(字符串)(必須)要過濾的字符串。

默認值:None

返回值

(字符串)返回過濾後的字符串,可以直接添加到 Sql 語句裡。

例子

$name = esc_sql( $name );
$status = esc_sql( $status );
$wpdb->get_var( "SELECT something FROM table WHERE foo = '$name' and status = '$status'" );

更多

此函數位於:wp-includes/formatting.php


您可能感興趣的文章:

  • WordPress判斷用戶是否登錄的代碼
  • 詳解WordPress中提醒安裝插件以及隱藏插件的功能實現
  • 給WordPress的編輯後台添加提示框的代碼實例分享
  • WordPress中編寫自定義存儲字段的相關PHP函數解析
  • WordPress中創建用戶角色的相關PHP函數使用詳解

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved