0

0

如何在 PHP 中动态构建 URL 并安全获取并展示 JSON 数据

心靈之曲

心靈之曲

发布时间:2026-01-30 11:15:20

|

410人浏览过

|

来源于php中文网

原创

如何在 PHP 中动态构建 URL 并安全获取并展示 JSON 数据

本文详解如何通过表单输入动态拼接 url,使用 `file_get_contents()` 请求远程 json 接口,并安全解析与展示返回数据,涵盖参数校验、url 编码、错误处理及安全实践。

在构建会员积分查询类功能时,常见需求是:用户输入忠诚卡号 → 系统将其作为查询参数拼接到后端 API 地址 → 获取并解析返回的 JSON 数据 → 在当前页面直接渲染结果。但原始代码存在多个关键问题:URL 拼接语法错误(混用 PHP 标签)、未校验输入、缺乏 URL 编码、无错误处理,且暴露服务地址风险。

以下是优化后的完整实现方案:

MedPeer自然科学基金
MedPeer自然科学基金

科研申报与成果分析的智能数据引擎

下载

✅ 正确的 PHP 动态 JSON 获取流程

<form action="" method="get">
    <label for="unos">忠诚卡号:</label>
    <input type="text" id="unos" name="card" value="<?php echo isset($_GET['card']) ? htmlspecialchars($_GET['card']) : ''; ?>" required><br><br>
    <input type="submit" name="submit" value="查询积分">
</form>

<?php
// 1. 检查表单是否提交且 card 参数存在
if (isset($_GET['card']) && !empty(trim($_GET['card']))) {
    $card = trim($_GET['card']);

    // 2. 构建安全 URL:使用 rawurlencode() 处理特殊字符(如空格、中文、符号)
    $api_base_url = 'https://api.yourdomain.com/cardcheck/testAlsLoyalty.php'; // ✅ 替换为实际 HTTPS 域名
    $url = $api_base_url . '?card=' . rawurlencode($card);

    // 3. 发起 HTTP 请求(推荐使用 cURL 替代 file_get_contents 以更好控制超时和错误)
    $json = @file_get_contents($url, false, stream_context_create([
        'http' => ['timeout' => 10, 'user_agent' => 'PHP-Loyalty-Client/1.0']
    ]));

    // 4. 检查请求是否成功
    if ($json === false) {
        echo '<p class="error">❌ 请求失败:无法连接到服务器,请检查网络或稍后重试。</p>';
    } else {
        // 5. 解析 JSON 并验证结构
        $data = json_decode($json, false);
        if (json_last_error() !== JSON_ERROR_NONE) {
            echo '<p class="error">❌ 数据格式错误:返回内容不是有效 JSON。</p>';
        } elseif (!isset($data->user, $data->card, $data->bodova)) {
            echo '<p class="error">❌ 数据不完整:API 返回缺少必要字段。</p>';
        } else {
            // 6. 安全输出(防止 XSS)——对每个字段使用 htmlspecialchars()
            echo '<div class="result">';
            echo '<h3>✅ 查询结果</h3>';
            echo '<p><strong>用户:</strong>' . htmlspecialchars($data->user) . '</p>';
            echo '<p><strong>卡号:</strong>' . htmlspecialchars($data->card) . '</p>';
            echo '<p><strong>状态:</strong>' . htmlspecialchars($data->rezultat ?? '未知') . '</p>';
            echo '<p><strong>累计积分:</strong>' . (int)($data->bodova ?? 0) . '</p>';
            echo '<p><strong>可用积分:</strong>' . (int)($data->raspolozivo ?? 0) . '</p>';
            echo '</div>';
        }
    }
} else {
    // 7. 初始状态或空输入提示
    echo '<p class="hint">请输入忠诚卡号并点击“查询积分”开始查询。</p>';
}
?>

⚠️ 关键注意事项

  • 永远不要硬编码 IP 或内网地址:如原示例中的 SERVER_URL_HERE,应使用受信域名(如 https://api.example.com),并启用 HTTPS。
  • 必须进行 URL 编码:rawurlencode() 是强制要求,否则含空格、&、/ 等字符的卡号会导致请求截断或 400 错误。
  • 防御性编程不可少
    • 使用 isset() + !empty() 双重校验输入;
    • 用 @ 抑制 file_get_contents() 警告(或改用 cURL 主动捕获错误);
    • 检查 json_decode() 是否成功(json_last_error());
    • 对所有输出字段调用 htmlspecialchars() 防止 XSS 攻击。
  • 生产环境建议升级
    file_get_contents() 不支持连接池和细粒度超时控制;推荐改用 cURL 或现代 HTTP 客户端(如 Guzzle),并增加重试机制与日志记录。

通过以上实现,用户可在不跳转页面的前提下,安全、稳定、友好地完成动态 JSON 数据拉取与展示,兼顾功能性、健壮性与安全性。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

458

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

549

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

337

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

84

2025.09.10

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

455

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

183

2023.10.30

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

2064

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

702

2025.10.17

Python WebSocket实时通信与异步服务开发实践
Python WebSocket实时通信与异步服务开发实践

本专题聚焦 Python 在实时通信场景中的开发实践,系统讲解 WebSocket 协议原理、长连接管理、消息推送机制以及异步服务架构设计。内容包括客户端与服务端通信实现、连接稳定性优化、消息队列集成及高并发处理策略。通过完整案例,帮助开发者构建高效稳定的实时通信系统,适用于聊天应用、实时数据推送等场景。

7

2026.03.18

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 13.8万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.4万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号