如何解决从数据库字段在 PHP 中创建 JSON 的最短方法
在 PHP 中,我想将一些数据库结果作为 JSON 放入 HTML 的选择选项中。每个选项都类似于
<option value='{"id":1,"name":"height","type"=2,"value"=0,"unit"="m"}'>height</option>
用于此的 PHP 代码一团糟,因为 JSON 需要双引号,PHP 使用双引号来解析字符串中的变量。
echo ' <option value=\'{"id":'.$row['id'].',"name":"'.$row['name'].'","type":'.$row['type'].',"value":'.$v.',"unit":"'.$row['unit'].'"}\'>'.$row['name']."</option>\n";
如果 JSON 接受单引号,而不是双引号,这会更简单:
echo " <option value=\"{'id':$row[id],'name':'$row[name]','type':$row[type],'value':$v,'unit':'$row[unit]'}\">$row[name]</option>\n";
另一种方法是写 \"
而不是 '
,但这可能很麻烦。
有没有更简单的方法来做到这一点?
编辑
我在转义方面没有问题,我只是想知道在 PHP 中编写此类代码的最佳、最短方法。
我在这里发布我自己的答案,因为似乎有时我说中文而人们听不懂:
echo " <option value='".json_encode(['id'=>$row['id'],'name'=>$row['name'],'type'=>$row['type'],'value'=>$v,'unit'=>$row['unit']])."'>$row[name]</option>\n";
这不是最短的,但至少是清楚的。如果 JSON 可以接受单引号,它会更短,但似乎不可能。
解决方法
每当您将值写入文本格式时,无论是 HTML、URLS、Sql 等,您都需要考虑转义。您遇到此问题是因为 "
出现,但事实上这不在您的关注范围内意味着您可能没有为其他值执行此操作,这意味着您很可能容易受到 XSS 安全问题的影响。
在这种情况下,您想要的转义函数是 htmlspecialchars
。
您生成 JSON 的方式也是错误的,可能会导致其他问题。您应该使用 json_encode
来生成您的 JSON。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。