【发布时间】:2013-08-21 19:38:45
【问题描述】:
已解决
用 htmlspecialchars() 包装 php 中 & 字符的每个实例,通过输出 & 而不是 & 解决了我的问题,并允许下一页正确识别每个变量!
/已解决/
我目前正在开发一个 Wordpress 网站,并尝试在 php 中创建一些 javascript,然后将其回显到页面上。此 javascript 的一部分使用 window.open() 和我在 php.ini 中生成的 url 打开一个新窗口/选项卡。但是,当我回显包含 url 的变量时,所有 & 字符都会自动编码为 &。
这是正在发生的事情的一个示例:
...
?>
<script type="text/javascript">
var url = "&";
var url2 = "<?php echo "&"; ?>";
var url3 = <?php echo json_encode("&"); ?>;
var url4 = "<?php echo html_entity_decode("&"); ?>";
var url5 = "<?php echo html_entity_decode("&"); ?>";
</script>
<?php
...
然后,当我检查插入脚本的元素时显示的实际 javascript 是
...
<script type="text/javascript">
var url = "&";
var url2 = "&";
var url3 = "&";
var url4 = "&";
var url4 = "&";
</script>
...
我已经尝试 urlencode()-ing 所有 & 的 url,但是 $_GET 不将它们识别为 url 变量。
这只是一个 Wordpress 的东西,还是一个 php 的东西?而且,我能做些什么来让 & 显示为 & 吗?!
编辑
由于我试图做的事情似乎有些混乱,让我进一步解释一下。我正在使用 php 而不是 javascript 创建一个 url。然后我使用 php 生成一些 javascript,然后将其回显到页面上。以上摘录仅显示了我实际面临的问题。实际的鳕鱼段如下所示:
$header_element .= "<script type=\"text/javascript\">\n"
. "function validateForm(form) {\n"
. "\tvar isInvalid = false;\n"
. $str_all_validation
. "\tif (!isInvalid) {\n"
. "\t\trunReport(form);\n"
. "\t} else {\n"
. "\talert('You must enter all report parameters.');\n"
. "\t}\n"
. "}\n"
. "function runReport(form) {\n"
. "\twindow.open('/?page_id=172&PageId=$str_page_id&ReportName=$str_report_name"
. "$str_all_param, '_blank')\n"
. "}\n"
. "</script>";
除了将所有 & 字符输出为 &#038; 之外,上述输出正确。
【问题讨论】:
-
应该是 wordpress。 PHP 不会像那样为你破坏你的输出。不是没有你告诉它的。
-
问题是 Wordpress 在你给它的所有东西上运行
htmlentities()。这在大多数情况下是合适的,但如果您要注入 JavaScript,则不适用。此外,您应该始终在 JavaScript 上下文中使用的任何变量数据周围使用json_encode(),以便正确转义数据。 -
这个问题似乎是题外话,因为它是关于第三方软件的使用问题,这里是如何用 Wordpress 排队 javascript sn-p。
-
当您询问禁用时,这是 Wordpress 上的答案:What's the best plugin for allowing javascript in a post or page?
标签: php javascript wordpress