0

0

如何在 PHP 中动态构建 URL 并安全获取并展示 JSON 数据

心靈之曲

心靈之曲

发布时间:2026-01-30 11:15:20

|

410人浏览过

|

来源于php中文网

原创

如何在 PHP 中动态构建 URL 并安全获取并展示 JSON 数据

本文详解如何通过表单输入动态拼接 url,使用 `file_get_contents()` 请求远程 json 接口,并安全解析与展示返回数据,涵盖参数校验、url 编码、错误处理及安全实践。

在构建会员积分查询类功能时,常见需求是:用户输入忠诚卡号 → 系统将其作为查询参数拼接到后端 API 地址 → 获取并解析返回的 JSON 数据 → 在当前页面直接渲染结果。但原始代码存在多个关键问题:URL 拼接语法错误(混用 PHP 标签)、未校验输入、缺乏 URL 编码、无错误处理,且暴露服务地址风险。

以下是优化后的完整实现方案:

✅ 正确的 PHP 动态 JSON 获取流程



['timeout' => 10, 'user_agent' => 'PHP-Loyalty-Client/1.0'] ])); // 4. 检查请求是否成功 if ($json === false) { echo '

❌ 请求失败:无法连接到服务器,请检查网络或稍后重试。

'; } else { // 5. 解析 JSON 并验证结构 $data = json_decode($json, false); if (json_last_error() !== JSON_ERROR_NONE) { echo '

❌ 数据格式错误:返回内容不是有效 JSON。

'; } elseif (!isset($data->user, $data->card, $data->bodova)) { echo '

❌ 数据不完整:API 返回缺少必要字段。

'; } else { // 6. 安全输出(防止 XSS)——对每个字段使用 htmlspecialchars() echo '
'; echo '

✅ 查询结果

'; echo '

用户:' . htmlspecialchars($data->user) . '

'; echo '

卡号:' . htmlspecialchars($data->card) . '

立即学习PHP免费学习笔记(深入)”;

NatAgent
NatAgent

AI数据情报监测与分析平台

下载
'; echo '

状态:' . htmlspecialchars($data->rezultat ?? '未知') . '

'; echo '

累计积分:' . (int)($data->bodova ?? 0) . '

'; echo '

可用积分:' . (int)($data->raspolozivo ?? 0) . '

'; echo '
'; } } } else { // 7. 初始状态或空输入提示 echo '

请输入忠诚卡号并点击“查询积分”开始查询。

'; } ?>

⚠️ 关键注意事项

  • 永远不要硬编码 IP 或内网地址:如原示例中的 SERVER_URL_HERE,应使用受信域名(如 https://api.example.com),并启用 HTTPS。
  • 必须进行 URL 编码:rawurlencode() 是强制要求,否则含空格、&、/ 等字符的卡号会导致请求截断或 400 错误。
  • 防御性编程不可少
    • 使用 isset() + !empty() 双重校验输入;
    • 用 @ 抑制 file_get_contents() 警告(或改用 cURL 主动捕获错误);
    • 检查 json_decode() 是否成功(json_last_error());
    • 对所有输出字段调用 htmlspecialchars() 防止 XSS 攻击。
  • 生产环境建议升级
    file_get_contents() 不支持连接池和细粒度超时控制;推荐改用 cURL 或现代 HTTP 客户端(如 Guzzle),并增加重试机制与日志记录。

通过以上实现,用户可在不跳转页面的前提下,安全、稳定、友好地完成动态 JSON 数据拉取与展示,兼顾功能性、健壮性与安全性。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

420

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

536

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

311

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

77

2025.09.10

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

440

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

178

2023.10.30

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1134

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

213

2025.10.17

C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

8

2026.01.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 10.2万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号