- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
当用户在我的网站上注册时,我会将发送给他们的电子邮件的详细信息(例如他们的电子邮件地址、姓名和电子邮件内容)保存到我的数据库中。然后,脚本(每隔几秒运行一次)根据数据库中存储的详细信息发送电子邮件,然后删除该行,这样电子邮件就不会被多次处理。
我遇到的问题在于将用户的详细信息合并到电子邮件正文中。
下面是我可以毫无问题放入数据库的 HTML 代码片段:
<span style="font-size:1.5em; font-family:Arial">Welcome!</span><br>
<span style="font-size:1.2em">Hi! Lets get your new account set up!</span>
但是,我希望更加用户友好,而不是说“欢迎!”,我希望能够说“欢迎,用户名!”。所以,我尝试了这个:
<span style="font-size:1.5em; font-family:Arial">Welcome, ' . $username . '!</span><br>
<span style="font-size:1.2em">Hi! Lets get your new account set up!</span>
我正在使用 htmlspecialchars() PHP 函数,但上面的代码根本不会插入到数据库中。上面的代码位于变量 $message 中,然后我在尝试插入数据库之前使用 htmlspecialchars() 函数。
我尝试将“.$username.”部分中的所有“更改为”。此将毫无问题地插入数据库;但是在用户收到的电子邮件中,相反看到这样的东西:
欢迎约克595!
你好!让我们设置您的新帐户!
...用户收到一封如下所示的电子邮件:
欢迎“.$用户名。”!
你好!让我们设置您的新帐户!
如果您需要,这里是将新行插入数据库的 SQL 查询:
$query = mysql_query("INSERT INTO `mailtosend`
(`id`,`from_email`,`from_name`,`to_email`,`to_name`,`message`,`subject`,`message_nohtml`)
VALUES (NULL, 'emailtosendfrom@mail.com', 'Mail Name', '$email', '$fullname',
'$message', 'Activate your account', 'Activate your account')");
所以,我的问题是:如何将 PHP 变量(例如 $username)合并到 $message 中?
最佳答案
我没有足够的信息来调查为什么 $message var 没有为您进行插值。
这样的东西对我有用:
<?php
$mysqli = new mysqli('host', 'user', 'password', 'database');
if ($mysqli->connect_errno) {
echo 'Failed to connect to MySQL: (' . $mysqli->connect_errno . ') ' . $mysqli>connect_error;
}
$username = 'freddy';
$message = <<<EOT
<span style="font-size:1.5em; font-family:Arial">Welcome, $username!</span><br>
<span style="font-size:1.2em">Hi! Lets get your new account set up!</span>
EOT;
$message = htmlspecialchars($message);
$sql = <<<EOT
INSERT INTO `mailtosend`
(`id`,`from_email`,`from_name`,`to_email`,`to_name`,`message`,`subject`,`message_nohtml`)
VALUES (NULL, 'emailtosendfrom@mail.com', 'Mail Name', ?, ?,
?, 'Activate your account', 'Activate your account')
EOT;
if (!($stmt = $mysqli->prepare($sql))) {
echo 'Prepare failed: (' . $mysqli->errno . ') ' . $mysqli->error;
}
if (!$stmt->bind_param('sss', $email, $fullname, $message)) {
echo 'Binding parameters failed: (' . $stmt->errno . ') ' . $stmt->error;
}
if (!$stmt->execute()) {
echo 'Execute failed: (' . $stmt->errno . ') ' . $stmt->error;
}
$stmt->close();
?>
(加上反 SQL 注入(inject)措施的额外好处。)
更新:我添加了 MySQLi 连接来完成图片。上述代码需要 MySQLi 连接。
bind_param
函数会自动执行,并以最佳方式转义准备好的语句输入字符串。 bind_param
安全并用您提供的变量替换 SQL 语句中的 ?。这是关于“real_escape”与准备好的语句的答案。 mysql_query
正在走渡渡鸟的路,所以我认为最好使用 mysqli 或 PDO。
关于php - 将用户详细信息与 HTML 一起包含在我的数据库中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23963491/
目录 进程 其他相关概念 创建线程的两种方式 为什么使用start()方法而不直接使用run()方法 start()方法底层
CURL状态码列表 状态码 状态原因 解释 0 正常访问
ODBC连接类函数 odbc_connect函数:打开一个ODBC连接 odbc_close函数:关闭一个已经打开的ODBC连接 odbc_close_all函数:关闭所有已经打开的ODBC连
作为标题,如何计算从纪元1900到现在使用boost的持续时间? 编辑:很抱歉以前的问题太短。我将再次描述我的问题。 我有关于将生日另存为整数的问题。我创建了四个函数,用法如下: ptime转换为整数
前言 在Java中,有一个常被忽略 但 非常重要的关键字Synchronized今天,我将详细讲解 Java关键字Synchronized的所有知识,希望你们会喜欢 目录 1. 定义 J
详细 JVM 垃圾收集日志的时间戳是收集的开始还是结束? 2016-08-09T21:04:19.756-0400: 224890.317: [GC Desired survivor size 167
我在“Master-Detail”概念上苦苦挣扎,除了一点点(但很重要)的细微差别外,几乎所有东西都按预期工作。我应该在 Storyboard上更改什么以在详细信息 View (屏幕截图底部的右上角)
我希望能够显示表格的详细 View ,但不推送新屏幕,而只显示表格所在的详细 View 。 设置它的最佳方式是什么......如果真的可行的话? ---------------------------
我在我的博客中为我的帖子使用了详细 View ,每篇帖子都有评论,所以我想对它们进行分页,但我不知道该怎么做,因为我请求了帖子模型。我知道如何在功能 View 中执行此操作,但不知道如何在详细 Vie
在下面的代码中,与 pm 对齐,该行是否会 move 整个内存并将其分配给 pm,或者它只会 move p 指向的内存而不是整个数组? int main() { int*
1·下载 https://dev.mysql.com/downloads/mysql/ 2·安装服务 1)管理员运行cmd 2)D: 3)cd D:\mysql
今天以前一直用的SQL Server 2005做开发,偶尔也用MySQL,现入手公司项目,用到SQL Server 2008,于是乎必须安装它,免得出现其他很纠结的小问题,现将自己安装图解分享如下:
1. crontab命令选项 复制代码 代码如下: #crontab -u <-l, -r, -e> -u指定一个用
我们有一个 WPF 应用程序,它有一个主窗口/详细信息窗口,两者都是 WPF 数据网格。当您在上部数据网格中选择一行时,详细信息将显示在下部数据网格中。我想知道从 UI 的角度来看是否有任何关于如何处
在可视化 Perforce 客户端 (p4v) 中有一个选项: 显示文件操作的 p4 命令输出 启用后,在日志 Pane 中,我可以看到这样的详细日志记录: p4 sync /Users/az/ftp
在其他服务器上设置测试环境后,在几个API调用中出现错误。 99%肯定这是MySQL的事情,但是返回的错误根本没有帮助: global name 'sys' is not defined" 我已经导入
我正在维护一个通用的 iOS 应用程序,其开发已开始于 iOS 6。我正在为 iOS 7 更新 UI。现在我遇到了应用程序的 iPad 部分的奇怪问题。这部分遵循使用 UISplitViewContr
我希望我能正确描述这种情况。当它发生时很容易在屏幕上看到,但很难用语言解释,但我会尽力而为。 我有一个带有固定主视图 (UITableView) 和两个详细 View 之一的 UISplitViewC
我尝试在 eclipse 和 intelliJ 参数中使用垃圾收集记录器来配置简单的测试程序。尝试了不同类型的配置,但尚未创建日志文件。 -XX:+PrintGCDetails -XX:+PrintG
正如您所知,.cap 文件中的 java 小程序的输出文件格式必须通过智能卡读卡器/写卡器(如 ACR122 或任何其他读卡器)部署到 java 卡,而且我相信 java 卡与 java 卡之间的部署
我是一名优秀的程序员,十分优秀!