《PHP編程:詳解WordPress中過濾鏈接與過濾SQL語句的方法》要點:
本文介紹了PHP編程:詳解WordPress中過濾鏈接與過濾SQL語句的方法,希望對您有用。如果有疑問,可以聯系我們。
PHP編程esc_url()(過濾鏈接)
很多 URL 會有一些小錯誤,用 esc_url() 函數可以屏蔽或者修正這些錯誤,并且可以拒絕不安全的協議.
PHP編程esc_url() 函數的工作內容:
PHP編程默認拒絕不是下面協議的 URL:defaulting to http、https、ftp、ftps、mailto、news、irc、gopher、nntp、feed 和 telnet
刪除無效字符和危險的字符
將字符轉換成 HTML 實體字符
使用方法
PHP編程
esc_url( $url, $protocols, $_context );
PHP編程參數
PHP編程$url
PHP編程(字符串)(必須)要被過濾的 URL.
PHP編程默認值:None
PHP編程$protocols
PHP編程(數組)(可選)可以接收協議的數組,如果沒有設置,則默認為:defaulting to http、https、ftp、ftps、mailto、news、irc、gopher、nntp、feed 和 telnet.
PHP編程默認值:None
PHP編程$_context
PHP編程(字符串)(可選)如何返回 URL.
PHP編程默認值:(字符串)display
PHP編程返回值
PHP編程(字符串)返回過濾后的鏈接.
PHP編程例子
PHP編程
<?php echo esc_url( 'www.endskin.com' );//輸出:http://www.endskin.com ?>
PHP編程更多
PHP編程此函數位于:wp-includes/formatting.php
PHP編程
esc_sql()(過濾 Sql 語句)
esc_sql() 用來過濾準備添加到 Sql 語句里邊的字符串,防止 Sql 注入和 Sql 語句被數據干擾出現異常.
PHP編程用法
PHP編程
esc_sql( $data );
PHP編程參數
PHP編程$data
PHP編程(字符串)(必須)要過濾的字符串.
PHP編程默認值:None
PHP編程返回值
PHP編程(字符串)返回過濾后的字符串,可以直接添加到 Sql 語句里.
PHP編程例子
PHP編程
$name = esc_sql( $name );
$status = esc_sql( $status );
$wpdb->get_var( "SELECT something FROM table WHERE foo = '$name' and status = '$status'" );
PHP編程更多
PHP編程此函數位于:wp-includes/formatting.php
《PHP編程:詳解WordPress中過濾鏈接與過濾SQL語句的方法》是否對您有啟發,歡迎查看更多與《PHP編程:詳解WordPress中過濾鏈接與過濾SQL語句的方法》相關教程,學精學透。維易PHP學院為您提供精彩教程。
轉載請注明本頁網址:
http://www.snjht.com/jiaocheng/8214.html