《PHP實例:詳解WordPress開發中過濾屬性以及Sql語句的函數使用》要點:
本文介紹了PHP實例:詳解WordPress開發中過濾屬性以及Sql語句的函數使用,希望對您有用。如果有疑問,可以聯系我們。
PHP實戰esc_attr()(過濾屬性)
一般在寫 Html 代碼的標簽屬性的時候會是下邊的格式:
PHP實戰
<input type="text" name="rep" value="rep_value" />
PHP實戰那如果 value 屬性是動態輸出的呢?
PHP實戰
<input type="text" name="rep" value="<?php echo get_option( 'rep_value' ); ?>" />
PHP實戰但是,如果動態輸出的屬性里有雙引號、尖括號等特殊字符,Html 代碼就會被打亂,這時就可以使用 esc_attr() 函數對輸出的屬性進行轉義.
PHP實戰使用方法
PHP實戰
esc_attr( $text );
PHP實戰參數
PHP實戰$text (字符串)(必須)要轉義的字符串. 默認值:None
PHP實戰返回值
PHP實戰返回轉義后的字符串.
PHP實戰例子
PHP實戰
<input type="text" name="rep" value="<?php echo esc_attr( get_option( 'rep_value' ) ); ?>" />
PHP實戰其它
PHP實戰此函數位于:wp-includes/formatting.php
PHP實戰esc_sql()(過濾 Sql 語句)
esc_sql() 用來過濾準備添加到 Sql 語句里邊的字符串,防止 Sql 注入和 Sql 語句被數據干擾出現異常.
PHP實戰用法
PHP實戰
esc_sql( $data );
PHP實戰參數
PHP實戰$data
PHP實戰(字符串)(必須)要過濾的字符串.
PHP實戰默認值:None
PHP實戰返回值
PHP實戰(字符串)返回過濾后的字符串,可以直接添加到 Sql 語句里.
PHP實戰例子
PHP實戰
$name = esc_sql( $name );
$status = esc_sql( $status );
$wpdb->get_var( "SELECT something FROM table WHERE foo = '$name' and status = '$status'" );
PHP實戰更多
PHP實戰此函數位于:wp-includes/formatting.php
維易PHP培訓學院每天發布《PHP實例:詳解WordPress開發中過濾屬性以及Sql語句的函數使用》等實戰技能,PHP、MYSQL、LINUX、APP、JS,CSS全面培養人才。
轉載請注明本頁網址:
http://www.snjht.com/jiaocheng/8142.html