0

0

如何在 TCPDF 中正确显示反序列化后的多条数组数据

聖光之護

聖光之護

发布时间:2026-01-08 20:49:01

|

211人浏览过

|

来源于php中文网

原创

如何在 TCPDF 中正确显示反序列化后的多条数组数据

tcpdf 中无法显示反序列化数组的全部元素,是因为 `writehtml()` 被错误地置于循环外部,导致仅最后一次赋值的 `$f` 被输出;将 `writehtml()` 移入 `foreach` 循环内部即可逐条渲染所有数据。

在使用 TCPDF 生成 PDF 报表时,若需展示从数据库中读取并反序列化的数组(例如 fine_type 字段存储的是 serialize(['3', '7'])),必须注意变量作用域与输出逻辑的匹配。原始代码的问题在于:

while($row22 = mysqli_fetch_assoc($resulty)){
    $fine_typesR = unserialize($row22['fine_type']); // 每次覆盖,最终只保留最后一行的反序列化结果
}
foreach ($fine_typesR as $fine_typet) { 
    $f = $fine_typet; // 仍为逐个赋值,但未及时输出
}
$pdf->writeHTML($f, true, false, false, false, ''); // ❌ 仅输出最后一次的 $f(即最后一个值)

该写法存在两个关键缺陷:

  1. SQL 查询未做防注入处理:直接拼接 $emp_id 存在 SQL 注入风险;
  2. 逻辑结构错位:$pdf->writeHTML() 在 foreach 外部调用,导致仅渲染数组末项。

✅ 正确做法是:

  • 使用预处理语句增强安全性;
  • 将 writeHTML() 置于 foreach 内部,确保每条数据都被独立写入 PDF;
  • 可选添加换行或分隔符提升可读性(如
    )。

    优化后的安全、健壮示例代码如下:

    易通cmseasy免费的企业建站程序2.0 UTF-8 build 201000510 中文版
    易通cmseasy免费的企业建站程序2.0 UTF-8 build 201000510 中文版

    易通(企业网站管理系统)是一款小巧,高效,人性化的企业建站程序.易通企业网站程序是国内首款免费提供模板的企业网站系统.§ 简约的界面及小巧的体积:后台菜单完全可以修改成自己最需要最高效的形式;大部分操作都集中在下拉列表框中,以节省更多版面来显示更有价值的数据;数据的显示以Javascript数组类型来输出,减少数据的传输量,加快传输速度。 § 灵活的模板标签及模

    下载
    // ✅ 使用预处理防止 SQL 注入
    $stmt = $link->prepare("SELECT fine_type FROM fine_controls WHERE formid = ?");
    $stmt->bind_param("s", $emp_id);
    $stmt->execute();
    $result = $stmt->get_result();
    
    while ($row = $result->fetch_assoc()) {
        $fine_typesR = @unserialize($row['fine_type']);
    
        // 安全检查:确保反序列化成功且为数组
        if (is_array($fine_typesR)) {
            foreach ($fine_typesR as $fine_typet) {
                // 添加 HTML 格式化(如需换行)
                $html = htmlspecialchars($fine_typet, ENT_QUOTES, 'UTF-8');
                $pdf->writeHTML("
    {$html}
    ", true, false, false, false, ''); } } }

    ⚠️ 注意事项:

    • 始终校验 unserialize() 返回值,避免 false 或非数组类型引发后续错误;
    • TCPDF 的 writeHTML() 默认以块级方式渲染,建议包裹在

      中保证排版一致性;

    • 若需合并显示(如 “3, 7”),可改用 implode(', ', $fine_typesR) 后一次性输出;
    • 生产环境应避免使用 serialize() 存储结构化数据,推荐 JSON(json_encode/json_decode)——更安全、跨语言、不易受类定义变更影响。
    • 通过修正循环结构与增强数据校验,即可稳定、完整地在 TCPDF 中呈现反序列化后的全部数组项。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

676

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

320

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

346

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

1094

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

357

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

675

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

571

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

412

2024.04.29

php学习网站大全
php学习网站大全

精选多个优质PHP入门学习网站,涵盖教程、实战与文档,适合零基础到进阶开发者,助你高效掌握PHP编程。

0

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.7万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 785人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号