2012-04-11 9 views

Antwort

4

Wenn ich die Frage richtig verstanden habe,

<?php 
echo '<img src="/images/' . $row['picture'] . '"/>'; 
?> 

oder

<?php 
echo "<img src='/images/" . $row['picture'] . "'/>"; 
?> 
+0

Ich möchte, dass concatenate html mit Daten von Quellen äußern, die möglicherweise nicht von Ihnen kontrolliert wird, ist keine gute Praxis. In diesem Fall ist es gut, die Daten mit der Funktion "htmlspecialchars" zu umgehen, um XSS-Angriffe zu verhindern. https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet es ist eine gute Ressource über XSS – hdvianna

0

Versuchen

<?php 
echo "<img src=images/".$row['picture']."/>"; 
?> 
+1

dieser Ausgang nicht Würde: img: img-Tags

1
echo '<img src="images/'.$row['picture'].'" />'; 
0
echo '<img src=images/'.$row['picture'].'>'; 
+0

würde dieses ausgegeben werden müssen Tags müssen sein –

+0

@DankPiff Ich habe diesen Code versucht und funktioniert. – heyanshukla