PHP输出JSON时如何隐藏字段,灵活控制输出内容
时间:2026-04-11 15:07:31 384浏览 收藏
在PHP构建API时,安全、精准地控制JSON响应字段是数据脱敏的核心环节:最可靠的方式是在调用json_encode()前对原始数组进行主动过滤——通过unset()手动剔除敏感键,或更推荐使用array_intersect_key()白名单机制确保新增字段默认不暴露;数据库层应坚持SELECT明确字段而非*;Laravel项目则优先利用模型的$hidden属性和$casts统一管控,避免控制器中重复操作引发冲突;同时务必注意UTF-8编码、null/资源类型处理及对象转数组的完整性,因为字段“藏不住”往往不是JSON序列化的问题,而是数据进入编码流程前就不够干净。

PHP中用json_encode()前手动过滤数组字段
直接删掉不想暴露的键最可控,适合字段少、逻辑明确的场景。不要依赖前端传参或配置化过滤,容易漏或绕过。
- 用
unset()删除敏感键,比如unset($data['password'], $data['token'], $data['created_at']) - 用
array_diff_key()批量排除:array_diff_key($data, array_flip(['password', 'internal_id'])) - 若原始数据来自数据库查询(如PDO),优先在SQL里用
SELECT id, name, email明确列出字段,而非SELECT *
用array_intersect_key()白名单式提取字段
比黑名单更安全,尤其当数据结构可能扩展时。只要维护一个允许返回的键名列表,新增字段默认不输出。
- 定义白名单:
$whitelist = ['id', 'username', 'email', 'avatar_url'] - 提取:
$safe_data = array_intersect_key($data, array_flip($whitelist)) - 注意:
array_intersect_key()会保留原始键顺序,但不会自动处理嵌套数组——深层字段需递归过滤或改用DTO类
Laravel中用toArray()配合$hidden或$casts
模型层控制最省心,但只对Eloquent模型生效。别在控制器里再手动unset(),否则可能重复或冲突。
- 在模型中设
protected $hidden = ['password', 'remember_token'],调用$user->toArray()或json_encode($user)时自动剔除 - 动态隐藏可用
makeHidden(['api_token']),但注意它返回新实例,原对象不变 - 若字段需转换类型(如时间戳转ISO格式),优先用
$casts而非手动处理,避免JSON序列化时类型错乱
API响应中误用json_encode()导致中文乱码或null
不是字段没藏好,而是编码问题让整个JSON失效,前端看到空响应或解析错误。这种情况常被当成“字段没隐藏成功”去排查。
- 确保PHP文件本身是UTF-8无BOM编码,编辑器里检查一下
- 对含中文的数组,调用
json_encode($data, JSON_UNESCAPED_UNICODE | JSON_UNESCAPED_SLASHES) - 如果某字段值是
null或资源类型(如cURL句柄、MySQLi结果集),json_encode()会输出null或报错,先用is_scalar()或is_null()过滤掉
json_encode()之前是否干净。很多人卡在“明明unset了却还在响应里”,八成是对象属性没转数组、或是用了引用赋值漏删、又或者Laravel模型里$appends又把字段加回来了。今天带大家了解了的相关知识,希望对你有所帮助;关于文章的技术知识我们会一点点深入介绍,欢迎大家关注golang学习网公众号,一起学习编程~
相关阅读
更多>
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
最新阅读
更多>
-
407 收藏
-
145 收藏
-
104 收藏
-
168 收藏
-
275 收藏
-
440 收藏
-
413 收藏
-
238 收藏
-
323 收藏
-
146 收藏
-
345 收藏
-
227 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习