为什么不添加具有搜索条件值的隐藏输入?这样,当用户发布对 PDF 的请求时,您也会获得这些字段并可以在查询中使用它们(确保值是安全的之后)。
其他更安全的方法是在会话中存储一个对象或数组,其中包含创建列表的参数,然后将该搜索的标识符作为隐藏输入传递给 PDF 表单,例如:
$_SESSION['sc0000001'] = array('field1'=>'value1', 'field2'=>'value2', 'field3'=123);
...
<form>
<input type="hidden" name="sc" value="0000001" />
...
</form>
当您发布表单时,您将获得搜索的标识符并使用分配给会话的条件创建查询...
已编辑:发布列表标准之前的 html:
<form>
<input type="text" name="filter1" value="" />
<input type="text" name="filter2" value="" />
<input type="text" name="filter3" value="" />
<input type="text" name="filter4" value="" />
<input type="text" name="filter5" value="" />
...
<input type="submit" value="go go go" />
</form>
获取过滤器、构建查询、获取结果并在会话中存储的 PHP。
$sql = " select * from table_name where 1 ";
$arrFilters = array();
for($i=1;isset($_POST['filter'.$i]) && trim($_POST['filter'.$i])!="";$i++) {
$arrFilters['filter'.$i] = mysql_real_escape_string($_POST['filter'.$i]);
$sql.=" AND filter".$i."=".$arrFilters['filter'.$i];
}
// here you should have the complete $sql with the filters supplied
// lets save this search, we are going to keep only the last search from this user in his session.
$_SESSION['listingFilters'] = $arrFilters;
带有搜索结果的 HTML 和获取 pdf 的表单后:
<form>
<input type="submit" value="get pdf" />
</form>
PHP:在获取 pdf 后我们去检查是否有过滤器
$sql = " select * from table_name where 1 "; // basic query
// get the filters array from session
$arrFilters = isset($_SESSION['listingFilters']) ? $_SESSION['listingFilters'] : array();
foreach($arrFilters as $filter => $value) { // for each filter add it to the query
$sql.=" AND filter".$i."=".$arrFilters['filter'.$i];
}
// here you should have the complete $sql with the filters in session
// and can do your pdf magic
随意添加胡椒和盐(您需要修改代码以适合您,如果您使用的文本有过滤器,可能还需要修改查询)