PHP输出JSON时如何隐藏字段,灵活控制输出内容
2026-04-11 15:07:31
0浏览
收藏
在PHP构建API时,安全、精准地控制JSON响应字段是数据脱敏的核心环节:最可靠的方式是在调用json_encode()前对原始数组进行主动过滤——通过unset()手动剔除敏感键,或更推荐使用array_intersect_key()白名单机制确保新增字段默认不暴露;数据库层应坚持SELECT明确字段而非*;Laravel项目则优先利用模型的$hidden属性和$casts统一管控,避免控制器中重复操作引发冲突;同时务必注意UTF-8编码、null/资源类型处理及对象转数组的完整性,因为字段“藏不住”往往不是JSON序列化的问题,而是数据进入编码流程前就不够干净。

PHP中用json_encode()前手动过滤数组字段
直接删掉不想暴露的键最可控,适合字段少、逻辑明确的场景。不要依赖前端传参或配置化过滤,容易漏或绕过。
- 用
unset()删除敏感键,比如unset($data['password'], $data['token'], $data['created_at']) - 用
array_diff_key()批量排除:array_diff_key($data, array_flip(['password', 'internal_id'])) - 若原始数据来自数据库查询(如PDO),优先在SQL里用
SELECT id, name, email明确列出字段,而非SELECT *
用array_intersect_key()白名单式提取字段
比黑名单更安全,尤其当数据结构可能扩展时。只要维护一个允许返回的键名列表,新增字段默认不输出。
- 定义白名单:
$whitelist = ['id', 'username', 'email', 'avatar_url'] - 提取:
$safe_data = array_intersect_key($data, array_flip($whitelist)) - 注意:
array_intersect_key()会保留原始键顺序,但不会自动处理嵌套数组——深层字段需递归过滤或改用DTO类
Laravel中用toArray()配合$hidden或$casts
模型层控制最省心,但只对Eloquent模型生效。别在控制器里再手动unset(),否则可能重复或冲突。
- 在模型中设
protected $hidden = ['password', 'remember_token'],调用$user->toArray()或json_encode($user)时自动剔除 - 动态隐藏可用
makeHidden(['api_token']),但注意它返回新实例,原对象不变 - 若字段需转换类型(如时间戳转ISO格式),优先用
$casts而非手动处理,避免JSON序列化时类型错乱
API响应中误用json_encode()导致中文乱码或null
不是字段没藏好,而是编码问题让整个JSON失效,前端看到空响应或解析错误。这种情况常被当成“字段没隐藏成功”去排查。
- 确保PHP文件本身是UTF-8无BOM编码,编辑器里检查一下
- 对含中文的数组,调用
json_encode($data, JSON_UNESCAPED_UNICODE | JSON_UNESCAPED_SLASHES) - 如果某字段值是
null或资源类型(如cURL句柄、MySQLi结果集),json_encode()会输出null或报错,先用is_scalar()或is_null()过滤掉
json_encode()之前是否干净。很多人卡在“明明unset了却还在响应里”,八成是对象属性没转数组、或是用了引用赋值漏删、又或者Laravel模型里$appends又把字段加回来了。今天带大家了解了的相关知识,希望对你有所帮助;关于文章的技术知识我们会一点点深入介绍,欢迎大家关注golang学习网公众号,一起学习编程~
WorkBuddy第三方集成失败怎么解决
- 上一篇
- WorkBuddy第三方集成失败怎么解决
- 下一篇
- PHP数据库安全扫描工具全面解析
查看更多
最新文章
-
- 文章 · php教程 | 24分钟前 |
- PHP性能测试方法与优化技巧
- 407浏览 收藏
-
- 文章 · php教程 | 33分钟前 |
- Laravel9密码含特殊字符解决方法
- 145浏览 收藏
-
- 文章 · php教程 | 33分钟前 |
- Node.js调用PHP函数可行吗?详解桥接方法
- 104浏览 收藏
-
- 文章 · php教程 | 41分钟前 |
- 宝塔面板禁Ping设置教程详解
- 168浏览 收藏
-
- 文章 · php教程 | 42分钟前 |
- PHP实现DDD架构,领域驱动设计解析
- 275浏览 收藏
-
- 文章 · php教程 | 51分钟前 |
- WordPress中正确输出HTML模板片段的Ajax方法
- 440浏览 收藏
-
- 文章 · php教程 | 54分钟前 |
- 伪静态设置无效?宝塔Nginx配置检查指南
- 413浏览 收藏
-
- 文章 · php教程 | 1小时前 |
- PHP数据库安全扫描工具全面解析
- 238浏览 收藏
-
- 文章 · php教程 | 1小时前 |
- 多维数组转CSV格式方法详解
- 323浏览 收藏
-
- 文章 · php教程 | 1小时前 |
- _count与array_count_values区别解析
- 146浏览 收藏
-
- 文章 · php教程 | 1小时前 |
- PHP输出数组,Windows与Linux换行差异解决方法
- 345浏览 收藏
-
- 文章 · php教程 | 2小时前 |
- 宝塔安装IonCube加载器教程
- 227浏览 收藏
查看更多
课程推荐
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
查看更多
AI推荐
-
- ChatExcel酷表
- ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
- 4275次使用
-
- Any绘本
- 探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
- 4626次使用
-
- 可赞AI
- 可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
- 4507次使用
-
- 星月写作
- 星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
- 6222次使用
-
- MagicLight
- MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
- 4888次使用
查看更多
相关文章
-
- PHP技术的高薪回报与发展前景
- 2023-10-08 501浏览
-
- 基于 PHP 的商场优惠券系统开发中的常见问题解决方案
- 2023-10-05 501浏览
-
- 如何使用PHP开发简单的在线支付功能
- 2023-09-27 501浏览
-
- PHP消息队列开发指南:实现分布式缓存刷新器
- 2023-09-30 501浏览
-
- 如何在PHP微服务中实现分布式任务分配和调度
- 2023-10-04 501浏览

