WordPressの検索窓から入力した値は the_search_query()で表示、get_search_query()で取得できる。
念のため調べてみたらget_search_query()の返り値はサニタイズされてないとのこと。
もちろんWordPress自体にサニタイズ関数が用意されてるので それを使えばいいんですがいっぱいありすぎ。
わからなかったらこれを使っとけみたいな一押し関数ないのかな?wp_specialcharsあたりか?
とりあえずget系は注意した方がいいのかなって感じです。
| 投稿日 | 2009年8月 1日 03:42 |
|---|---|
| カテゴリ | 設定 |
| タグ | WordPress | セキュリティ |
| トラックバック URL | http://www.kantenna.com/cgi-bin/mt504/mt-tb.cgi/1008 |
2010年1月21日 12:43
WordPressってループ外で何かしようと思うと面倒だなと思ってましたが $wp_queryとか使うとそれほど面倒じゃなくできそうな感じです。続きを読む
2010年4月27日 23:21
Wordpressのエクスポートとインポート使ってデータ移転するとguidが変わらない続きを読む
2011年9月14日 13:28
WordPressでは、XML-RPCを利用することでエントリーの投稿、取得、カテゴリの作成、編集などをブラウザで管理画面にログインすることなく出来ます。続きを読む