esc_url()(過(guò)濾鏈接)
很多 URL 會(huì)有一些小錯(cuò)誤,用 esc_url() 函數(shù)可以屏蔽或者修正這些錯(cuò)誤,并且可以拒絕不安全的協(xié)議。
esc_url() 函數(shù)的工作內(nèi)容:
默認(rèn)拒絕不是下面協(xié)議的 URL:defaulting to http、https、ftp、ftps、mailto、news、irc、gopher、nntp、feed 和 telnet
刪除無(wú)效字符和危險(xiǎn)的字符
將字符轉(zhuǎn)換成 HTML 實(shí)體字符
使用方法
esc_url( $url, $protocols, $_context );
參數(shù)
$url
(字符串)(必須)要被過(guò)濾的 URL.
默認(rèn)值:None
$protocols
(數(shù)組)(可選)可以接收協(xié)議的數(shù)組,如果沒(méi)有設(shè)置,則默認(rèn)為:defaulting to http、https、ftp、ftps、mailto、news、irc、gopher、nntp、feed 和 telnet.
默認(rèn)值:None
$_context
(字符串)(可選)如何返回 URL.
默認(rèn)值:(字符串)display
返回值
(字符串)返回過(guò)濾后的鏈接。
例子
<?php echo esc_url( 'www.endskin.com' );//輸出:http://www.endskin.com ?>
更多
此函數(shù)位于:wp-includes/formatting.php
esc_sql()(過(guò)濾 Sql 語(yǔ)句)
esc_sql() 用來(lái)過(guò)濾準(zhǔn)備添加到 Sql 語(yǔ)句里邊的字符串,防止 Sql 注入和 Sql 語(yǔ)句被數(shù)據(jù)干擾出現(xiàn)異常。
用法
esc_sql( $data );
參數(shù)
$data
(字符串)(必須)要過(guò)濾的字符串。
默認(rèn)值:None
返回值
(字符串)返回過(guò)濾后的字符串,可以直接添加到 Sql 語(yǔ)句里。
例子
$name = esc_sql( $name );$status = esc_sql( $status );$wpdb->get_var( "SELECT something FROM table WHERE foo = '$name' and status = '$status'" );
更多
此函數(shù)位于:wp-includes/formatting.php

















