gpt4 book ai didi

php - 通过php中的post方法将奇怪的文本作为变量传递

转载 作者:行者123 更新时间:2023-11-28 16:40:32 25 4
gpt4 key购买 nike

我有一个奇怪的问题。我们公司收集数据,并使用一个糟糕的软件来处理所有电话采访。它使用二进制文件而不是 SQL,并且不使用压缩。截至目前,我们必须手动为客户运行所有报告。我正在致力于为我们的数据和通用报告构建一个网络界面。

现在我需要将所谓的“select 语句”从网络传递到服务器,我使用 php post 方法来执行此操作。问题是 Web 浏览器似乎不喜欢 select 语句中必须使用的某些字符。我尝试过对它们进行编码,但当它们是超链接时,浏览器会自动将它们取消编码回纯文本。

以下是一些选择语句示例。

[3023.2#1] 
[3023.2$] = "1"
[3023.2<>1]
[500.10$] = "Name"

URL 看起来像这样

CustomReport.php?type=1&select="[3023.2#1]"

我遇到的问题是,不同的选择语句会根据所使用的引号破坏网站。 select=[3023.2<>1] 不起作用,但 select="[3023.2<>1]"可以。但如果我这样做 select=[3023.2#1] 它将起作用并且使用引号会破坏它。当它破坏时,WebDev 工具栏和 FireBug 都不会报告任何错误,但很明显我的 DIV 都搞乱了。

我还应该补充一点,网站上没有显示 select 语句,它仅在 php 中用作 exec 命令的一部分,所以我真的很困惑为什么这会破坏我的网站。

/绳索末端
//可能是一些愚蠢的事情

最佳答案

您想要研究rawurlencodehtmlentities 。他们应该会给你很大的帮助。

旁白:必须注意匿名者的注释,即必须谨慎通过 url 传递可执行命令。听起来您的应用程序不在公共(public)网络上,但如果是,您需要注意与之相关的安全问题。

<?php 

$select_statements = array(
'[3023.2#1]',
'[3023.2$] = "1"',
'[3023.2<>1]',
'[500.10$] = "Name"',
);

foreach ($select_statements as $ss) {
print htmlentities($ss);
print "<br>";
$url = $_SERVER['PHP_SELF'] . "?type=1&amp;select=" . rawurlencode($ss);
print "<a href=\"{$url}\">{$url}</a>";
print "<br>";
print "<br>";
}

print htmlentities($_GET['select']);

?>

结果(对我来说):

[3023.2#1] /CustomReport.php?type=1&select=%5B3023.2%231%5D

[3023.2$] = "1" /CustomReport.php?type=1&select=%5B3023.2%24%5D%20%3D%20%221%22

[3023.2<>1] /CustomReport.php?type=1&select=%5B3023.2%3C%3E1%5D

[500.10$] = "Name" /CustomReport.php?type=1&select=%5B500.10%24%5D%20%3D%20%22Name%22

如果我点击一个链接,我也会看到我放入的任何选择。当然,正确放入 html 实体中。

关于php - 通过php中的post方法将奇怪的文本作为变量传递,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/972120/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com