0

0

PHP 中使用 cURL 动态传递 JSON 参数变量的完整教程

霞舞

霞舞

发布时间:2026-03-02 11:40:02

|

834人浏览过

|

来源于php中文网

原创

PHP 中使用 cURL 动态传递 JSON 参数变量的完整教程

本文详解如何在 php curl post 请求中安全、灵活地注入动态变量(如金额和地址)到 json 请求体,避免字符串拼接风险,推荐采用 json_decode → 修改对象 → json_encode 的标准实践。

本文详解如何在 php curl post 请求中安全、灵活地注入动态变量(如金额和地址)到 json 请求体,避免字符串拼接风险,推荐采用 json_decode → 修改对象 → json_encode 的标准实践。

在 PHP 中通过 cURL 向远程 API(如 Monero JSON-RPC 服务)发送结构化 JSON 数据时,硬编码参数不仅难以维护,更存在严重安全隐患——直接拼接变量到 JSON 字符串中极易引发语法错误、类型失配或 JSON 注入漏洞(尤其当变量含引号、反斜杠或非 UTF-8 字符时)。正确做法是将 JSON 视为数据结构而非纯文本,利用 PHP 原生的 JSON 编解码能力进行类型安全的操作。

✅ 推荐方案:JSON 对象化修改(安全、可读、健壮)

首先定义待传入的变量,并确保其类型合法:

$PAYMENT_AMOUNT = 5000000; // 注意:建议使用整型表示原子单位(如 Satoshi / piconero),避免浮点精度问题
$ADDRESS = "CvqCDB3EwDzr1MEYxy4rQfzxxuiPdeTRSgtXbgh";

接着构造基础请求结构并动态注入变量:

杰易OA办公自动化系统6.0
杰易OA办公自动化系统6.0

基于Intranet/Internet 的Web下的办公自动化系统,采用了当今最先进的PHP技术,是综合大量用户的需求,经过充分的用户论证的基础上开发出来的,独特的即时信息、短信、电子邮件系统、完善的工作流、数据库安全备份等功能使得信息在企业内部传递效率极大提高,信息传递过程中耗费降到最低。办公人员得以从繁杂的日常办公事务处理中解放出来,参与更多的富于思考性和创造性的工作。系统力求突出体系结构简明

下载
// 1. 定义原始 JSON 模板(字符串形式)
$template = '{
    "jsonrpc": "2.0",
    "id": "0",
    "method": "transfer",
    "params": {
        "destinations": [
            {
                "amount": 0,
                "address": ""
            }
        ]
    }
}';

// 2. 解码为 PHP 对象(stdClass)
$json = json_decode($template);
if ($json === null) {
    throw new InvalidArgumentException('Invalid JSON template: ' . json_last_error_msg());
}

// 3. 安全注入变量(自动处理转义与类型)
$json->params->destinations[0]->amount  = (int)$PAYMENT_AMOUNT;
$json->params->destinations[0]->address = (string)$ADDRESS;

// 4. 重新编码为规范 JSON 字符串(确保 UTF-8、转义完整)
$postData = json_encode($json, JSON_UNESCAPED_SLASHES | JSON_UNESCAPED_UNICODE);

最后配置 cURL 并执行请求:

立即学习PHP免费学习笔记(深入)”;

$ch = curl_init();
curl_setopt_array($ch, [
    CURLOPT_URL            => 'http://localhost:18285/json_rpc',
    CURLOPT_RETURNTRANSFER => true,
    CURLOPT_POST           => true,
    CURLOPT_POSTFIELDS     => $postData,
    CURLOPT_HTTPHEADER     => ['Content-Type: application/json'],
    CURLOPT_TIMEOUT        => 30,
]);

$result = curl_exec($ch);
if (curl_errno($ch)) {
    echo 'cURL Error: ' . curl_error($ch);
} else {
    $response = json_decode($result, true);
    if (json_last_error() !== JSON_ERROR_NONE) {
        echo "Invalid JSON response received.";
    } else {
        print_r($response);
    }
}
curl_close($ch);

⚠️ 关键注意事项

  • 绝不使用字符串插值(如 "\"amount\":$PAYMENT_AMOUNT"):易导致 JSON 格式破坏、XSS 风险及无法处理特殊字符;
  • 始终验证 JSON 编解码结果:json_decode() 返回 null 表示解析失败;json_encode() 失败时返回 false;
  • 显式类型转换:对 $PAYMENT_AMOUNT 强制 (int) 可防止意外传入字符串(如 "5000000abc");
  • 启用严格选项:json_encode(..., JSON_THROW_ON_ERROR)(PHP 7.3+)可替代手动 json_last_error() 检查;
  • 生产环境务必启用 HTTPS:本地 http://localhost 仅用于开发,上线后必须使用 https:// 并校验证书。

✅ 总结

动态构建 JSON 请求体的核心原则是:先解码、再操作、后编码。该方式完全规避了字符串拼接陷阱,天然支持嵌套结构修改、自动转义与 Unicode 兼容,是 PHP 与现代 REST/JSON-RPC API 交互的标准实践。配合类型断言与错误处理,即可构建出高可靠性、易扩展的 API 调用逻辑。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

450

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

326

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

249

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

967

2024.03.01

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

453

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

183

2023.10.30

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

43

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 12.8万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号