PHP PDO仅在源中显示从数据库查询代码

Mr.*_*yyy 1 php mysql pdo

我正在使用PDO查询我的数据库中的一些数据,但我有一个部分原始的PHP代码没有显示,只在源代码中,好像它正在尝试运行.

我有剥离的斜线,我在pre/code标签下回显,所以我想知道为什么它不会在页面上显示.

数据库

id    name(VARCHAR)           code (LONGTEXT)
1         test         <?php echo /'hello world/'; ?>
Run Code Online (Sandbox Code Playgroud)

PHP文件

<?php
        try {
            $db = new PDO('mysql:host=localhost;dbname=$dbname;charset=utf8', '$username', '$password');
            $db->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
            $db->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);

            $stmt = $db->prepare('SELECT name, codeOne FROM table_one WHERE id = :id');

            $stmt->bindParam(':id', '1');

            $stmt->execute();

            while ($row = $stmt->fetch(PDO::FETCH_ASSOC)) {
                    echo $row['name'] . '<pre><code>'. stripslashes($row['codeOne']) .'</code></pre>';
                }

        } catch(PDOException $e) {
            return $e->getMessage();
        };
    ?>
Run Code Online (Sandbox Code Playgroud)

每个人都看到了什么

test
Run Code Online (Sandbox Code Playgroud)

查看来源

test<pre><code><?php echo "Hello";?></code></pre>
Run Code Online (Sandbox Code Playgroud)

Riz*_*123 5

好吧,只需htmlspecialchars()用来编码你的字符串,例如

echo htmlspecialchars('<?php echo "Hello";?>');
Run Code Online (Sandbox Code Playgroud)

你看到什么了:

<?php echo "Hello";?>
Run Code Online (Sandbox Code Playgroud)

源代码:

&lt;?php echo &quot;Hello&quot;;?&gt;
Run Code Online (Sandbox Code Playgroud)

或者,如果你想要真正的幻想,你可以使用:highlight_string(),它也为你的字符串提供了一些漂亮的颜色:

echo highlight_string('<?php echo "Hello";?>', TRUE);
Run Code Online (Sandbox Code Playgroud)

  • 是的.未执行的`<?php echo"Hello";?>`被浏览器视为HTML标记. (4认同)