PHP获取域名的协议区分方法解析
时间:2026-05-28 22:51:41 321浏览 收藏
本文深入解析了PHP中准确获取当前请求完整域名(含协议)的正确方法,强调必须优先通过`$_SERVER['HTTP_X_FORWARDED_PROTO']`识别真实协议,再降级检查`$_SERVER['HTTPS']`和`$_SERVER['SERVER_PORT']`,并始终使用`$_SERVER['HTTP_HOST']`(而非不可靠的`$_SERVER['SERVER_NAME']`)拼接域名,同时科学处理端口显示逻辑——标准端口自动隐藏、非标端口原样保留,从而彻底规避反向代理、CDN和多域名部署下的协议误判、链接失效及内网地址泄露等高频陷阱。

PHP 获取当前请求的完整域名(含协议)不能只靠 $_SERVER['HTTP_HOST'],因为它不带协议,也不反映实际是 HTTP 还是 HTTPS。关键在于:**必须结合 $_SERVER['HTTPS'] 或 $_SERVER['SERVER_PORT'] 判断协议,再拼接**。
怎么判断当前是 HTTPS 协议
最直接的方式是检查 $_SERVER['HTTPS'] 是否为字符串 "on"(注意不是布尔值);但某些反向代理(如 Nginx + PHP-FPM)可能不透传该变量,此时需 fallback 到端口判断:
$_SERVER['HTTPS'] === 'on'—— Apache 常见,可靠但非绝对$_SERVER['SERVER_PORT'] == 443—— 更底层,但若代理改了端口(比如用 8443),会误判- 更稳妥的做法是检查代理头:
$_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https'(前提是反向代理设置了该头)
拼出带协议的完整域名(含端口处理)
仅拼 http:// + $_SERVER['HTTP_HOST'] 很危险:如果用户访问的是 https://example.com:8443,而你硬写 https:// + $_SERVER['HTTP_HOST'],结果就是正确的;但如果后端是 HTTP 内网,且 HTTP_HOST 包含了外部端口(如 example.com:8443),而实际服务监听在 443,就会出错。
建议逻辑如下:
- 协议由判断逻辑决定(优先
HTTP_X_FORWARDED_PROTO,其次HTTPS,最后SERVER_PORT) - 主机名统一用
$_SERVER['HTTP_HOST']—— 它已包含用户访问时输入的 host 和端口(如有) - 除非明确需要去掉端口,否则不要手动截断
HTTP_HOST;浏览器发来的 Host 头本来就是用户看到的地址
示例代码片段:
$scheme = 'http';
if (!empty($_SERVER['HTTP_X_FORWARDED_PROTO'])) {
$scheme = $_SERVER['HTTP_X_FORWARDED_PROTO'];
} elseif (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on') {
$scheme = 'https';
} elseif ($_SERVER['SERVER_PORT'] == 443) {
$scheme = 'https';
}
$domain = $scheme . '://' . $_SERVER['HTTP_HOST'];
为什么不能用 $_SERVER['SERVER_NAME']
$_SERVER['SERVER_NAME'] 是 PHP 配置中的服务器名称(httpd.conf 或 nginx.conf 里设的),和用户实际访问的域名完全无关。比如你绑定了 www.example.com 和 api.example.com 两个域名到同一虚拟主机,SERVER_NAME 只会返回配置里写的那一个,而 HTTP_HOST 才是用户真实请求的 Host 头。
常见错误现象:SERVER_NAME 返回 localhost 或内网 IP,导致生成的链接无法从外网访问。
生成 URL 时要不要加端口
标准端口(80/443)一律不显式写出;非标端口(如 8080、8443)必须保留,否则浏览器会默认走 80 或 443,导致连接失败。
PHP 不会自动帮你过滤端口,$_SERVER['HTTP_HOST'] 的值取决于客户端请求头 —— 如果浏览器发的是 Host: example.com:8080,它就带端口;如果是 Host: example.com,就不带。所以只要不手动干预,它天然符合用户预期。
唯一要注意的是:某些 CDN 或负载均衡会把原始 Host 头覆盖成自己的域名,这时得依赖 X-Forwarded-Host 等头,而不是盲目信任 HTTP_HOST。
以上就是本文的全部内容了,是否有顺利帮助你解决问题?若是能给你带来学习上的帮助,请大家多多支持golang学习网!更多关于文章的相关知识,也可关注golang学习网公众号。
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
364 收藏
-
426 收藏
-
321 收藏
-
116 收藏
-
393 收藏
-
359 收藏
-
196 收藏
-
216 收藏
-
188 收藏
-
346 收藏
-
351 收藏
-
469 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习