# sanitize_user()

URL: https://chugunov.pro/api-wordpress/functions/sanitize_user/
Проверено на WordPress 6.9, обновлено 06.08.2026.
Источник: независимый русскоязычный справочник chugunov.pro. Не является официальной документацией WordPress.

Тип: функция.
Появился в версии: 2.0.0.

## Сигнатура

```php
sanitize_user( string $username, bool $strict = false ): string
```

## Описание

Удаляет теги, символы в процентном кодировании, HTML-сущности, а если включён строгий режим, оставляет только буквы, цифры, _, пробел, ., - и @. После очистки передаёт имя пользователя, исходное имя пользователя (переданное в параметре) и значение $strict в качестве параметров фильтра ‘sanitize_user’.

## Параметры

- `$username` `string` — обязательный. Имя пользователя, которое нужно очистить.
- `$strict` `bool` — необязательный, по умолчанию `false`. Если установлено в true, ограничивает $username определёнными символами.

## Возвращаемое значение

`string`

## Исходный код

Файл: `wp-includes/formatting.php:2149`

```php
function sanitize_user( $username, $strict = false ) {
	$raw_username = $username;
	$username     = wp_strip_all_tags( $username );
	$username     = remove_accents( $username );
	// Remove percent-encoded characters.
	$username = preg_replace( '|%([a-fA-F0-9][a-fA-F0-9])|', '', $username );
	// Remove HTML entities.
	$username = preg_replace( '/&.+?;/', '', $username );

	// If strict, reduce to ASCII for max portability.
	if ( $strict ) {
		$username = preg_replace( '|[^a-z0-9 _.\-@]|i', '', $username );
	}

	$username = trim( $username );
	// Consolidate contiguous whitespace.
	$username = preg_replace( '|\s+|', ' ', $username );

	/**
	 * Filters a sanitized username string.
	 *
	 * @since 2.0.1
	 *
	 * @param string $username     Sanitized username.
	 * @param string $raw_username The username prior to sanitization.
	 * @param bool   $strict       Whether to limit the sanitization to specific characters.
	 */
	return apply_filters( 'sanitize_user', $username, $raw_username, $strict );
}
```

## История изменений

- 2.0.0 — Introduced.

## Связанные

Использует: [`wp_strip_all_tags`](https://chugunov.pro/api-wordpress/functions/wp_strip_all_tags/), [`remove_accents`](https://chugunov.pro/api-wordpress/functions/remove_accents/), [`apply_filters`](https://chugunov.pro/api-wordpress/functions/apply_filters/).
Используется в: [`display_setup_form`](https://chugunov.pro/api-wordpress/functions/display_setup_form/), [`edit_user`](https://chugunov.pro/api-wordpress/functions/edit_user/), `WP_User::get_data_by`, [`wp_authenticate`](https://chugunov.pro/api-wordpress/functions/wp_authenticate/), [`register_new_user`](https://chugunov.pro/api-wordpress/functions/register_new_user/), [`validate_username`](https://chugunov.pro/api-wordpress/functions/validate_username/), [`wp_insert_user`](https://chugunov.pro/api-wordpress/functions/wp_insert_user/), [`wpmu_create_user`](https://chugunov.pro/api-wordpress/functions/wpmu_create_user/), [`wpmu_validate_user_signup`](https://chugunov.pro/api-wordpress/functions/wpmu_validate_user_signup/), [`wpmu_signup_user`](https://chugunov.pro/api-wordpress/functions/wpmu_signup_user/).

Оригинал в официальной документации: https://developer.wordpress.org/reference/functions/sanitize_user/
