从数据库字段在 PHP 中创建 JSON 的最短方法

问题描述

PHP 中,我想将一些数据库结果作为 JSON 放入 HTML 的选择选项中。每个选项都类似于

<option value='{"id":1,"name":"height","type"=2,"value"=0,"unit"="m"}'>height</option>

用于此的 PHP 代码一团糟,因为 JSON 需要双引号,PHP 使用双引号来解析字符串中的变量。

echo '      <option value=\'{"id":'.$row['id'].',"name":"'.$row['name'].'","type":'.$row['type'].',"value":'.$v.',"unit":"'.$row['unit'].'"}\'>'.$row['name']."</option>\n";

如果 JSON 接受单引号,而不是双引号,这会更简单:

echo "      <option value=\"{'id':$row[id],'name':'$row[name]','type':$row[type],'value':$v,'unit':'$row[unit]'}\">$row[name]</option>\n";

另一种方法是写 \" 而不是 ',但这可能很麻烦。

有没有更简单的方法来做到这一点?

编辑

我在转义方面没有问题,我只是想知道在 PHP 中编写此类代码的最佳、最短方法

在这里发布我自己的答案,因为似乎有时我说中文而人们听不懂:

echo "      <option value='".json_encode(['id'=>$row['id'],'name'=>$row['name'],'type'=>$row['type'],'value'=>$v,'unit'=>$row['unit']])."'>$row[name]</option>\n";

这不是最短的,但至少是清楚的。如果 JSON 可以接受单引号,它会更短,但似乎不可能。

解决方法

每当您将值写入文本格式时,无论是 HTML、URLS、Sql 等,您都需要考虑转义。您遇到此问题是因为 " 出现,但事实上这不在您的关注范围内意味着您可能没有为其他值执行此操作,这意味着您很可能容易受到 XSS 安全问题的影响。

在这种情况下,您想要的转义函数是 htmlspecialchars

您生成 JSON 的方式是错误的,可能会导致其他问题。您应该使用 json_encode 来生成您的 JSON。

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...