-3

在以下字符串的情况下使用 php 的 eval() 函数的正确方法是什么,或者 eval() 上的正确替代方法是什么我尝试构建一个动态 CSV 解析器,它将 CSV 列分配给 mysql 表列,在 fgetcsv环形。文档说不应该使用,但我没有找到任何其他选择。

public function importCSV($params, $csv_file, $table) {

    if (!ini_get('safe_mode')) {
        @set_time_limit(0);
    }

    $into .='';
    $value .= '';
    foreach ($params as $param) {
        $values = explode('|', $param[value]);
        if ($param['name'] == 'Category') {
            $value .= 'get_' . $values[1] . '($data[' . $values[0] . ']),';
        } else {
            $value .= '$data[' . $values[0] . '],';
        }

        $into .= $values[1] . ',';
    }
    $value = substr($value, 0, -1);
    $into = substr($into, 0, -1);

    if (($file = fopen(JPATH_COMPONENT_ADMINISTRATOR . '/files/' . $file, "r")) !== FALSE) {
        $row = 0;

        $rows = count(file(JPATH_COMPONENT_ADMINISTRATOR . '/files/tieraerzte.csv'));
        while (($data = fgetcsv($file, 1000, ",")) !== FALSE) {
            //var_dump($data[0].''.$data[1]);
            $number_columns = count($data);
            $row = $row++;
            //here data should be inserted to mysql
            //var_dump(eval('return $'.$value .','));
            eval("$value");
        }
    }

    fclose($file);
}



'$data[0],get_plz($data[1]),get_ort($data[2]),$data[3],$data[4],$data[5],$data[6],$data[7],get_bundesland($data[8])'
4

3 回答 3

1
$code = '$data[0],get_plz()...';

// the following line will evaluate the code and create a new indexed array
eval('$result = array(' . $code . ');');

// use the results...
echo $result[0];
echo $result[1]; //etc.
于 2013-04-19T13:17:55.227 回答
1

抱歉,没有正确的方法来使用 eval() - 根本不要使用它。

但是您可以使用call_user_func()来执行您发布的字符串中定义的函数。要评估给定变量的内容,您可以使用变量变量

尽管如此,你所指出的一切都会导致你的整体结构有一些非常错误的假设。

于 2013-04-19T13:18:02.120 回答
0
$elementsarr = explode(",",$string);
for ($i=0;$i<count($elementsarr);$i++) {
    eval($elementsarr[$i]);
}

尽管您可能想要添加一些验证,但这应该可以工作。

如上所述,虽然 eval() 很糟糕。

于 2013-04-19T13:17:50.767 回答