foreach循环优化数组字段输出邮件内容
时间:2026-01-15 17:33:41 110浏览 收藏
编程并不是一个机械性的工作,而是需要有思考,有创新的工作,语法是固定的,但解决问题的思路则是依靠人的思维,这就需要我们坚持学习和更新自己的知识。今天golang学习网就整理分享《foreach循环精简数组字段,优化邮件内容输出》,文章讲解的知识点主要包括,如果你对文章方面的知识点感兴趣,就不要错过golang学习网,在这可以对大家的知识积累有所帮助,助力开发能力的提升。

本文介绍如何通过白名单机制过滤 Authorize.net 支付回调数据,在发送通知邮件前仅保留关键字段(如 InvoiceID、Amount、Email 等),避免冗余信息干扰。
在处理第三方支付 API(如 Authorize.net)返回的完整响应数据时,直接遍历整个数组并拼接邮件内容虽简单,但极易暴露无关或敏感字段(如 DataDescriptor、Terms、Card_Holder 等),既降低可读性,也存在潜在安全风险。理想方案是显式声明所需字段白名单,跳过所有不在列表中的键。
以下是对原 sent_mail() 函数的安全增强版实现,核心改动包括:
- 定义精简字段白名单($whitelist);
- 在主 foreach 循环中使用 continue 跳过非白名单键;
- 保留原有嵌套数组处理逻辑(如 Item_name 可能为子数组),但仅对白名单内的键生效;
- 增加空值与类型校验,提升健壮性。
function sent_mail($data = array()) {
// ✅ 明确声明需保留的关键字段(白名单)
$whitelist = ['InvoiceID', 'Amount', 'Item_name', 'FirstName', 'LastName', 'Email', 'Website'];
$out = "";
foreach ($data as $k => $value) {
// ❌ 跳过不在白名单中的字段(包括大小写敏感匹配)
if (!in_array($k, $whitelist)) {
continue;
}
if (is_array($value)) {
// 若值为数组(如 Item_name 可能含多条目),仍按需格式化
foreach ($value as $key => $v) {
// 可选:进一步限制子键(如只取 'name' 或 'description'),此处保持原逻辑
$out .= ucwords($key) . ' Name : ' . htmlspecialchars($v) . "<br/>";
}
} else {
$out .= ucwords($k) . ' : ' . htmlspecialchars($value) . "<br/>";
}
}
$msg = "<h2><strong>Receipt Of Payment</strong></h2><br/><br/>";
$msg .= $out ?: "<em>No valid payment data received.</em>";
$to = '<a class="__cf_email__" data-cf-email="97faeef2faf6fefbd7faeef4f8fae7f6f9eeb9f4f8fa" href="/cdn-cgi/l/email-protection">[email protected]</a>';
$subject = 'New Payment';
$headers = "MIME-Version: 1.0\r\n";
$headers .= "Content-Type: text/html; charset=utf-8\r\n"; // ✅ 推荐使用 utf-8
// ⚠️ 注意:生产环境请勿使用 @mail(),应改用 PHPMailer 或 SMTP 封装库
mail($to, $subject, $msg, $headers);
}关键注意事项:
- in_array() 匹配严格区分大小写,请确保白名单键名与 API 实际返回的键完全一致(如 Item_name 不等于 item_name);
- 使用 htmlspecialchars() 防止 XSS(尤其当 $value 来自用户输入时);
- @mail() 抑制错误不推荐用于生产——它无法提供发送失败的具体原因,建议替换为支持日志与重试的邮件库;
- 如需支持更复杂结构(如多级嵌套、动态字段映射),可将白名单升级为关联数组(如 'Item_name' => 'Item Name')以自定义显示名称。
通过该方式,您将获得简洁、可控、可维护的支付通知邮件,真正聚焦于业务关键信息。
终于介绍完啦!小伙伴们,这篇关于《foreach循环优化数组字段输出邮件内容》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布文章相关知识,快来关注吧!
相关阅读
更多>
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
最新阅读
更多>
-
256 收藏
-
468 收藏
-
471 收藏
-
384 收藏
-
322 收藏
-
457 收藏
-
176 收藏
-
161 收藏
-
214 收藏
-
273 收藏
-
356 收藏
-
343 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习