urlencode问题

时间:2015-05-20 12:37:38

标签: php mysql pdo

我在过滤系统中编码&符号时遇到问题 例如,如果第一个过滤器是针对品牌的,那么品牌名称是' Head& Shoulders',网址应该看起来像网站/类别/品牌头+%26 +肩膀,但过滤器只有在网址/类别/品牌头 - %252526 +肩膀时才有效。
如果选择了另一个过滤器(例如高度),则品牌过滤器会起作用,如果网址是网站/类别/品牌头 - %25252526 +肩膀等等,我必须在百分号之前添加另外25个。

这是品牌过滤器代码

if($brand == false){
    $data['brands'] = array();
    $brands         = $attributes->getBrands($av_list, $_GET['c']);
    $brandTotalCnt  = 0;

    if(!empty($brands)){
        foreach ($brands as &$brand) {
            if($av_list){
                $cur_av_list  = $av_list  . $brand['brand'];
                $cur_av_uri   = $_GET['av'] . $brand['brand'];
            } else {
                $cur_av_list  = $brand['brand'];
                $cur_av_uri   = $brand['brand'];
            }
            $tmp_uri          = explode('/', $ln_uri);
            $tmp_uri_array    = $attributes->remove_items_by_value($tmp_uri, 'brand');
            $new_uri          = implode('/', $tmp_uri_array);   
            $brandTotalCnt   += $brand['num'];

            $data['brands'][] = array(
                    'brand'           => ucwords(strtolower($brand['brand'])),
                    'num'             => $brand['num'],
                    'href'            => $url->link('/c/'.$_GET['c'], '/brand-'. urlencode(strtolower($brand['brand'].'1')). $new_uri)
                );

        }
    }
    $data['brandTotalCnt'] = $brandTotalCnt;
}

每个过滤器的Urldecode

if(isset($brand)){
    $sql .= " AND brand = '".urldecode($brand)."'";
}

if(isset($gramaj)){
    $height= $_GET['height'];
    $sql .= " AND height= '".urldecode($height)."'";
}

这是来自我的htaccess

# rewrite /category/brand-mybrand/country-mycountry/offer-yes/new-yes
# to /index.php/brand-mybrand/country-mycountry/offer-yes/new-yes?c=category
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^c/([^/]+)/([^-]+.+)/?$ /index.php/$2?c=$1 [L,QSA]

# rewrite /index.php/brand-mybrand/country-mycountry/offer-yes/new-yes?c=category
# converts any /name-val/ to query parameter name=val in every rewrite
# stopping when there is no part left after /index.php
RewriteRule ^(index\.php)/([^-]+)-([^/]+)(/.*)?$ /$1$4?$2=$3 [L,QSA]

1 个答案:

答案 0 :(得分:1)

当PHP填充$_GET[]时,PHP会自动解析查询字符串并在启动期间对这些值进行URL解码。

生成网址时urlencode()值是正确的,但您不能urldecode()$_GET[]中选择的值。

<强>更新

正如Apache documentation中所解释的那样:

  

mod_rewrite必须在映射之前取消网址,因此反向引用在应用时未转义

如果您的重写规则占用了路径的一部分并将其放入查询字符串中,则标志[B](转义反向引用)会指示引擎使用未转义的URL来匹配规则。

您有两种解决方案可以解决您的问题:

  1. (简单解决方案):生成包含非字母数字字符的网址;只使用字母,数字和破折号(-),你是安全的;
  2. (高级解决方案):将[B]标志添加到受影响的重写规则中:

    RewriteRule ^c/([^/]+)/([^-]+.+)/?$ /index.php/$2?c=$1 [L,QSA,B]