
本文介绍如何在web应用中同步显示两个用户列表:左侧为已分配到任务的用户,右侧为可选用户,并在右侧列表中自动勾选那些已在左侧出现的用户,从而提升任务分配界面的可用性与一致性。
要实现“右侧复选框根据左侧已选用户自动勾选”的功能,核心思路是:先遍历并缓存左侧已关联用户的 ID,再在渲染右侧列表时动态判断是否应设为 checked。以下是完整、安全、可维护的实现方案:
✅ 步骤一:安全获取并缓存已分配用户 ID 列表
首先,重构左侧查询逻辑,使用预处理语句防止 SQL 注入(注意:原代码中 $getPostID 直接拼接存在严重风险),并将 userid 提取至数组:
// ✅ 使用参数化查询,杜绝 SQL 注入
$getcurrentusers = $conn->prepare(
"SELECT u.userid, u.username, u.Fname, u.inactive
FROM users AS u
INNER JOIN job_responsible AS r ON u.userid = r.userid
WHERE u.inactive = 0 AND r.job_id = ?
ORDER BY u.Fname"
);
$getcurrentusers->bind_param("i", $getPostID); // 假设 $getPostID 是整型
$getcurrentusers->execute();
$resultgetcurrentusers = $getcurrentusers->get_result();
$getcurrentusers->close();
$assignedUserIds = []; // 存储已分配用户的 userid
if ($resultgetcurrentusers && $resultgetcurrentusers->num_rows > 0) {
while ($row = $resultgetcurrentusers->fetch_assoc()) {
echo htmlspecialchars($row["username"]) . " (" . htmlspecialchars($row["Fname"]) . ")
";
$assignedUserIds[] = (int)$row["userid"]; // 明确类型转换,增强健壮性
}
} else {
echo "Der er ikke valgt nogle ansvarlige til denne opgave.";
}⚠️ 注意:htmlspecialchars() 用于防止 XSS;bind_param() 替代字符串拼接,彻底规避注入风险。
✅ 步骤二:在右侧列表中动态添加 checked 属性
在右侧用户循环中,利用 in_array() 检查当前用户是否已在 $assignedUserIds 中,并据此输出 checked 属性:
// 构建 departmentid IN 查询(仍需确保 $SetDepartmentView 可信或进一步校验)
$explodegetdepartmentview = array_map('trim', explode(",", $getdepartmentview));
$explodegetdepartmentview = array_filter($explodegetdepartmentview, 'is_numeric'); // 过滤非法值
$implodegetdepartmentview = "'" . implode("','", $explodegetdepartmentview) . "'";
$getusers = $conn->prepare(
"SELECT userid, username, Fname, inactive
FROM users
WHERE departmentid IN ($implodegetdepartmentview) AND inactive = 0
ORDER BY Fname"
);
$getusers->execute();
$resultgetusers = $getusers->get_result();
$getusers->close();
if ($resultgetusers && $resultgetusers->num_rows > 0) {
while ($row = $resultgetusers->fetch_assoc()) {
$isChecked = in_array((int)$row["userid"], $assignedUserIds) ? ' checked' : '';
$fname = htmlspecialchars($row["Fname"]);
$userid = (int)$row["userid"];
echo " {$fname}
";
}
} else {
echo "Ingen brugere fundet i de valgte afdelinger.";
}✅ 补充建议与最佳实践
- 性能优化:若用户量较大,可考虑将 $assignedUserIds 转为 array_flip($assignedUserIds) 构建哈希映射,使 isset($map[$id]) 查找时间复杂度降为 O(1)。
- 前端增强:配合 JavaScript 实现“全选/反选”“已选用户高亮”等交互,提升用户体验。
- 数据一致性:提交表单后,务必在服务端重新验证 choose_responsible[] 中的用户是否真实属于该部门且未禁用,不可仅依赖前端状态。
通过以上结构化处理,你不仅能精准实现两侧列表的状态同步,还能兼顾安全性、可读性与可扩展性,为后续权限管理或批量操作打下坚实基础。










