信息发布→ 登录 注册 退出

如何在 TCPDF 中正确显示反序列化后的多条数组数据

发布时间:2026-01-08

点击量:

tcpdf 中无法显示反序列化数组的全部元素,是因为 `writehtml()` 被错误地置于循环外部,导致仅最后一次赋值的 `$f` 被输出;将 `writehtml()` 移入 `foreach` 循环内部即可逐条渲染所有数据。

在使用 TCPDF 生成 PDF 报表时,若需展示从数据库中读取并反序列化的数组(例如 fine_type 字段存储的是 serialize(['3', '7'])),必须注意变量作用域与输出逻辑的匹配。原始代码的问题在于:

while($row22 = mysqli_fetch_assoc($resulty)){
    $fine_typesR = unserialize($row22['fine_type']); // 每次覆盖,最终只保留最后一行的反序列化结果
}
foreach ($fine_typesR as $fine_typet) { 
    $f = $fine_typet; // 仍为逐个赋值,但未及时输出
}
$pdf->writeHTML($f, true, false, false, false, ''); // ❌ 仅输出最后一次的 $f(即最后一个值)

该写法存在两个关键缺陷:

  1. SQL 查询未做防注入处理:直接拼接 $emp_id 存在 SQL 注入风险;
  2. 逻辑结构错位:$pdf->writeHTML() 在 foreach 外部调用,导致仅渲染数组末项。

✅ 正确做法是:

  • 使用预处理语句增强安全性;
  • 将 writeHTML() 置于 foreach 内部,确保每条数据都被独立写入 PDF;
  • 可选添加换行或分隔符提升可读性(如
    或 )。

    优化后的安全、健壮示例代码如下:

    // ✅ 使用预处理防止 SQL 注入
    $stmt = $link->prepare("SELECT fine_type FROM fine_controls WHERE formid = ?");
    $stmt->bind_param("s", $emp_id);
    $stmt->execute();
    $result = $stmt->get_result();
    
    while ($row = $result->fetch_assoc()) {
        $fine_typesR = @unserialize($row['fine_type']);
    
        // 安全检查:确保反序列化成功且为数组
        if (is_array($fine_typesR)) {
            foreach ($fine_typesR as $fine_typet) {
                // 添加 HTML 格式化(如需换行)
                $html = htmlspecialchars($fine_typet, ENT_QUOTES, 'UTF-8');
                $pdf->writeHTML("{$html}", true, false, false, false, '');
            }
        }
    }

    ⚠️ 注意事项:

    • 始终校验 unserialize() 返回值,避免 false 或非数组类型引发后续错误;
    • TCPDF 的 writeHTML() 默认以块级方式渲染,建议包裹在 或

      中保证排版一致性;

    • 若需合并显示(如 “3, 7”),可改用 implode(', ', $fine_typesR) 后一次性输出;
    • 生产环境应避免使用 serialize() 存储结构化数据,推荐 JSON(json_encode/json_decode)——更安全、跨语言、不易受类定义变更影响。
    • 通过修正循环结构与增强数据校验,即可稳定、完整地在 TCPDF 中呈现反序列化后的全部数组项。

标签:# 数据库  # 安全检查  # 每条  # 数据库中  # 如需  # 可选  # 是因为  # 若需  # 换行  # 的是  # 序列化  # mysql  # 循环  # 变量作用域  # foreach  # sql  # lsp  # 作用域  # pdf  # json  # js  # html  
在线客服
服务热线

服务热线

4008888355

微信咨询
二维码
返回顶部
×二维码

截屏,微信识别二维码

打开微信

微信号已复制,请打开微信添加咨询详情!