esc_attr() esc_url() | 문자열 정리

|

개요

데이터베이스에서 문자열을 저장하거나 불러오기할 때 생기는 보안 이슈가 있을 수 있습니다.
이 함수들은 해킹에 대한 보안책으로 활용할 수 있습니다. XSS 와 같은 해킹에 대처할 수 있습니다.

  • esc_attr() : 문자열에 포함된 <, >, &, “, ‘ 문자를 인코딩합니다.
  • esc_url() : 문자열에 포함된 보안에 문제를 일으키는 문자를 인코딩합니다.

사용법

echo esc_attr( 'A &amp; B' );

esc_attr() 사용 방법입니다.

<img src="<?php echo esc_url( $src ); ?>" />

url의 경우는 esc_url() 함수를 사용해야 합니다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

클릭하여 복사