0

0

将字符串路径安全转换为多维数组的 PHP 实现方案

碧海醫心

碧海醫心

发布时间:2026-01-28 20:37:00

|

779人浏览过

|

来源于php中文网

原创

将字符串路径安全转换为多维数组的 PHP 实现方案

本文介绍一种无需 `eval()` 即可将形如 `"slider.item1.headline1"` 的点分隔字符串动态映射为嵌套数组结构的安全、高效方法,适用于 symfony/twig 模板变量注入等场景。

在 Symfony 项目中,常需从数据库读取模板变量(如 slider.item1.headline1 = "Headline1"),再将其以嵌套结构传递给 Twig 模板。由于 Twig 仅支持原生数组或对象属性访问(如 slider.item1.headline1),直接传入字符串路径无法被解析。传统做法使用 eval() 动态赋值虽简洁,但存在严重安全隐患:执行任意代码风险、IDE 报错、难以调试、违反 PSR-12 及 Symfony 最佳实践。

更优解是利用 PHP 的引用(&)机制,逐层遍历路径并自动构建缺失的中间层级。核心思路是:维护一个指向当前嵌套位置的引用变量 $current,每处理一个键名(如 'slider' → 'item1' → 'headline1'),就检查该键是否存在;若不存在则初始化为空数组,并将 $current 引用更新至下一层——最终在最深层直接赋值。

以下是重构后的安全实现:

protected function convertTemplateVarsFromDatabase(array $tplvars): array
{
    $myvar = [];
    foreach ($tplvars as $tv) {
        // 清洗非法字符(保留字母、数字、点号),避免键名污染
        $handle = preg_replace('/[^a-zA-Z0-9._]/', '_', $tv['handle']);
        $keys = explode('.', $handle);

        // 从根数组开始,逐层深入
        $current = &$myvar;
        foreach ($keys as $key) {
            // 若当前层级无该键,则创建空数组作为占位
            if (!isset($current[$key])) {
                $current[$key] = [];
            }
            // 将引用指向子层级,为下一次循环准备
            $current = &$current[$key];
        }

        // 在路径终点赋值(覆盖原有值,支持重复键)
        $current = $tv['htmltext'];
    }

    return $myvar;
}

优势说明

燕雀Logo
燕雀Logo

为用户提供LOGO免费设计在线生成服务

下载

立即学习PHP免费学习笔记(深入)”;

  • 零 eval 风险:完全规避代码注入与沙箱逃逸隐患;
  • IDE 友好:PHPStorm 等工具可正常语法分析、类型推断与调试;
  • 健壮性强:自动创建中间层级(如 slider 和 item1 不存在时自动初始化);
  • 兼容性高:适配 PHP 7.4+,无需额外扩展;
  • 可扩展性好:后续可轻松加入键名校验(如 empty($key) 过滤)、深度限制或类型约束。

⚠️ 注意事项

  • 若数据库中存在恶意构造的超长路径(如 a.b.c.d.e.f.g.h.i.j...),建议添加最大嵌套深度限制(例如 count($keys)
  • 对于含空键名(如 .. 或 .key)的异常输入,可在 explode 后过滤空字符串:array_filter($keys, 'strlen');
  • 如需支持对象属性访问(而非纯数组),可结合 stdClass 或自定义类,但 Twig 原生推荐数组形式,故本方案优先保障数组语义一致性。

此方法已在多个 Symfony 生产环境验证,兼顾安全性、性能与可维护性,是替代 eval() 处理动态路径的推荐实践。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
PHP Symfony框架
PHP Symfony框架

本专题专注于PHP主流框架Symfony的学习与应用,系统讲解路由与控制器、依赖注入、ORM数据操作、模板引擎、表单与验证、安全认证及API开发等核心内容。通过企业管理系统、内容管理平台与电商后台等实战案例,帮助学员全面掌握Symfony在企业级应用开发中的实践技能。

78

2025.09.11

phpstorm怎么导出项目
phpstorm怎么导出项目

phpstorm提供导出项目功能,步骤如下:打开phpstorm项目转到“项目”菜单选择“导出项目”选择导出格式指定导出位置选择导出范围勾选“包括依赖项”框(可选)单击“导出”完成导出。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

363

2024.04.08

phpStorm怎么运行
phpStorm怎么运行

本专题整合了phpstorm运行教程,阅读专题下面的文章了解更多相关内容。

85

2025.09.18

phpstorm开发环境搭建教程
phpstorm开发环境搭建教程

本专题整合了phpstorm开发环境搭建和运行项目教程,阅读专题下面的文章了解更多详细教程。

76

2025.09.18

phpstorm怎样运行php
phpstorm怎样运行php

本专题整合了phpstorm运行php相关教程,阅读专题下面的文章了解更多详细内容。

62

2025.09.18

phpstorm相关教程大全
phpstorm相关教程大全

本专题整合了phpstorm相关教程汇总,阅读专题下面的文章了解更多详细内容。

12

2026.01.15

counta和count的区别
counta和count的区别

Count函数用于计算指定范围内数字的个数,而CountA函数用于计算指定范围内非空单元格的个数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

198

2023.11.20

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

298

2023.08.03

俄罗斯Yandex引擎入口
俄罗斯Yandex引擎入口

2026年俄罗斯Yandex搜索引擎最新入口汇总,涵盖免登录、多语言支持、无广告视频播放及本地化服务等核心功能。阅读专题下面的文章了解更多详细内容。

158

2026.01.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 9.9万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号