質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.37%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

3回答

1207閲覧

htmlspecialchars_decodeでシングルコーテーションが戻らない

mikeko0901

総合スコア227

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2021/06/16 05:57

こんな質問で恐縮です・・・

ユーザーが入力した内容を、htmlspecialcharsをかけてmysqlに登録しています。
(ここは既に運用しているため、変更が難しいです・・)

登録内容をCSVに吐き出しているのですが、
「シングルコーテーション」や「&」など、住所や名前に使われそうな文字も変換されてしまっているため、
htmlspecialchars_decodeを通してCSVに出力しましたが、
「&」「<」「>」は元に戻りましたが、「シングルコーテーション」は「'」のままになってしまいます…

どうすれば、シングルコーテーションも戻せるかアドバイスいただけますと幸いです。

・・・str_replaceで置換した方がよいでしょうか…

以下、状況です。

■フォームで本当に記述した内容

名前: テスト名前's test&IT 住所: 東京都&葛飾区's マンション<span style="color: red;">あああああ</span>


■mysqlに登録されている内容

名前: テスト名前&#039;s test&amp;IT 住所: 東京都&amp;葛飾区&#039;s マンション&lt;span style=&quot;color: red;&quot;&gt;あああああ&lt;/span&

■CSVを出力する際のコード

<?php if(connect_db()) { $sql = "SELECT * FROM {$dbname}.spot_orders"; $stmt = $dbh->prepare($sql); $stmt->execute(); $records = $stmt->fetchAll(); } $data = []; $i = 0; $data[$i] = [ //ヘッダーをセット "名前", "カナ", "Email", "電話番号", "郵便番号", "住所", ]; foreach($records as $record) { $i++; $data[$i][] = htmlspecialchars_decode($record["name"]); $data[$i][] = $record["name_kana"]; $data[$i][] = $record["email"]; $data[$i][] = '="' . $record["phone"] . '"'; $data[$i][] = '="' . $record["zip_code"] . '"'; $data[$i][] = htmlspecialchars_decode($record["address"]); } download_csv("order.csv", $data); //CSV出力用の関数


CSVに記載されるテキスト

名前: テスト名前&#039;s test&IT 住所: 東京都&葛飾区&#039;s マンション<span style="color: red;">あああああ</span>

名前→&は入力したものに戻っているが、シングルコーテーションは戻っていない
住所→&とhtmlタグは入力したものに戻っているが、シングルコーテーションは戻っていない

何卒、よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

ユーザーが入力した内容を、htmlspecialcharsをかけてmysqlに登録しています。

(ここは既に運用しているため、変更が難しいです・・)

ここを改める以外ありません。
加工して登録してしまったデータは「元々どうだったか」を知るすべはないです。
本当にそのとおり登録された可能性もありますしね。
置換でなんとかしようとすると直した先から例外が出てきて個別対応に追われ、終わりの見えない状態に陥るでしょうね。

それなら登録処理を改めて表示時にhtmlspecialcharsかけるようされたほうが問題が起きずに済みます。

既に登録されたデータをどう救うかは考えなければなりませんが、それはそれで個別に元に戻すとか、手動対応(置換用SQLでいけなくもないだろうけど)は必要になると思います。

投稿2021/06/16 06:06

m.ts10806

総合スコア80875

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

mikeko0901

2021/06/16 13:38

ありがとうございます。 今はhtmlspecialchars_decodeで対応しましたが、時間があるときにいただきました内容を検討しようと思います。
guest

0

ベストアンサー

こういう事をしたいのですかね?

PHP

1<?php 2// Your code here! 3$str = "テスト名前&#039;s test&amp;IT"; 4 5echo htmlspecialchars_decode($str,ENT_QUOTES); 6

出力結果

テスト名前's test&IT

困ったことがあったら、まずは
PHPマニュアル htmlspecialchars-decode
に記載のあるオプションを試してみて下さい。

投稿2021/06/16 06:12

編集2021/06/16 06:14
tanat

総合スコア18716

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

mikeko0901

2021/06/16 13:35

ありがとうございます。 ENT_QUOTES がぬけておりました。マニュアルのオプションに気を付けます・・・
tanat

2021/06/16 15:40

私も確認してみて気づいたので、関数のオプションを候補で出せるようにIDEを設定したり、常にマニュアルを確認するのが良いですね。 苦労して独自実装した後にオプション一発で出来ることに気づくとかはよくあるので。
tanat

2021/06/16 15:41

とはいえ、データ投入時点の方法が間違っているという事実は変わらないので、 可能であれば投入側のプログラムを修正&一緒に旧データのアップデートをする というのがお勧めではあります。
guest

0

str_replace()を使って「'」を置き換えちゃえばいいんじゃないでしょうか。

投稿2021/06/16 06:03

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

mikeko0901

2021/06/16 13:38

ありがとうございます。最後の手段でstr_replaceをやろうと思いました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.37%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問