登录
推荐 文章 Go 技术 课程 下载 专题 AI
首页 >  文章 >  php教程

PHP parse_url 解析相对地址时哪些字段可能缺失

来源:17golang原创

时间:2026-10-05 13:31:09 348浏览 收藏

parse_url() 解析相对地址时,只返回输入里实际出现的组件,不会自动补齐完整 URL。普通相对路径通常没有 scheme、host、port、user 和 pass;是否有 path、query、fragment 则取决于原字符串。读取结果时必须把这些字段都当作可选项。

PHP 官方手册:https://www.php.net/manual/en/function.parse-url.php

你平时用PHP parse_url 解析相对地址的时候,先理清楚这四点
  • 返回完整数组时,未出现的字段键会缺失,不会被填成空字符串。
  • 指定组件解析时,组件不存在返回 null。
  • PHP 8.0 起,空的 ? 或 # 与完全缺失可区分为空字符串和 null。
  • 严重畸形输入可能返回 false,而部分或非标准输入仍可能被尽力拆分。

目标和边界:parse_url 只拆分,不补全也不验证

parse_url() 的任务是把字符串拆成可能存在的 URL 组件。潜在数组键包括 scheme、host、port、user、pass、path、query 和 fragment。这里的“潜在”很重要:返回数组至少有一个元素,但并不保证每个键都出现。

它也不是 URL 验证器,更不会把相对引用和某个基准 URL 合并。传入 images/logo.svg 时,函数并不知道当前页面位于哪个域名和目录,因此只能把字符串识别为路径。

全流程总览:先判断输入属于哪种引用

输入形态常见示例通常存在的字段明确缺失的字段
路径相对docs/start.html?lang=zh#toppath、query、fragmentscheme、host、port、user、pass
根相对/assets/app.csspathscheme、host、port、user、pass
协议相对//cdn.example.com/app.jshost、pathscheme;其他认证和端口字段视输入而定
只含查询或片段?page=2、#introquery 或 fragment其他未写出的组件
PHP parse_url 解析四类相对地址时的字段存在矩阵说明图
图1:不同相对引用只携带自身出现的组件;parse_url 不会自动从基准地址补出 scheme 或 host。

以 //www.example.com/path?x=1 为例,官方示例显示它可以得到 host、path 和 query,但没有 scheme。这类地址有主机却没有协议,不能简单用“有没有 host”判断它是不是完整绝对 URL。

阶段拆解:缺失、空值和失败是三种状态

如果省略第二个参数,返回值是包含现有组件的数组,未出现的键直接不存在。如果指定 PHP_URL_HOST 等单个组件,组件不存在时返回 null。严重畸形地址才可能让整个函数返回 false。

查询和片段还有一个容易忽略的细节。PHP 8.0 起,https://example.com/a 的查询组件是 null,而 https://example.com/a? 的查询组件是空字符串;片段的 # 也遵循相同区分。业务如果把二者都用 empty() 判断,就会丢失“分隔符明确出现过”的信息。

PHP parse_url 缺失键 null 空字符串和 false 返回状态对照图
图2:字段缺失、字段存在但为空、解析失败不能混为一谈,应使用对应的严格判断。

推荐流程:先检查 false,再按键存在性读取

处理完整数组时,先用严格比较排除 false,再通过 array_key_exists() 保留“键存在但值为空”的区别。不要直接读取 $parts['host'],否则相对地址会产生未定义数组键警告。

 array_key_exists($key, $parts),
            'value' => $parts[$key] ?? null,
        ];
    };

    return [
        'scheme' => $read('scheme'),
        'host' => $read('host'),
        'path' => $read('path'),
        'query' => $read('query'),
        'fragment' => $read('fragment'),
    ];
}

$result = inspectReference('docs/start.html?lang=zh#top');
// 相对路径有 path、query、fragment,但 scheme 和 host 的 present 为 false。
var_export($result);

如果只需要一个字段,可以直接传组件常量,但仍要用严格比较处理 null 与空字符串:

阶段拆解:绝对地址要求要单独声明

允许相对引用的字段和要求绝对 URL 的字段不同。若业务入口明确要求 HTTP(S) 绝对地址,应在解析后检查 scheme 和 host,并把“相对输入”作为独立错误,而不是给缺失字段随意填默认值。

这段代码只是结构门槛,不代表完成了安全 URL 验证。官方当前文档提醒,parse_url() 不遵循单一既定 URI/URL 标准,不同解析器对相对或畸形输入可能产生不同结果。新代码若需要严格遵循 RFC 3986 或 WHATWG 语义,应评估当前运行时提供的 Uri\Rfc3986\Uri 或 Uri\WhatWg\Url 类。

常见误区

  • 用 isset($parts['query']) 判断问号是否出现:它无法表达所有“存在但为空”的需求,应结合 array_key_exists。
  • 看到 host 就认为有完整 URL:协议相对地址可以有 host 而没有 scheme。
  • 给相对地址自动补 https:相对地址还需要基准主机和目录,补一个协议并不能完成解析。
  • 把 false、null、空字符串都当成 falsey:三者分别代表整体失败、组件缺失和可能的空组件。
  • 用 parse_url 做安全白名单:实际请求库可能采用另一套 URL 解析规则,解析器差异会带来安全风险。
  • 认为返回值已经 URL 解码:官方文档明确说明数组值不会自动 URL decode。

速查表

需求推荐判断不要这样做
判断整体解析失败$parts === falseif (!$parts)
判断数组键是否出现array_key_exists('query', $parts)直接读取未定义键
判断单组件缺失$value === null与空字符串混用
判断空查询或片段$value === ''empty($value)
要求绝对 HTTP URL检查 scheme、host 和协议白名单从相对路径猜测域名
把相对地址变成绝对地址使用明确基准 URL 和标准解析/合并逻辑只在前面拼接 https://

常见问题

相对地址一定有 path 吗?

不一定。?page=2 可以只包含 query,#intro 可以只包含 fragment。不要把 path 也当成必填键。

为什么 //cdn.example.com/a.js 能得到 host?

这是协议相对形式,双斜线引出 authority,因此可以有 host,但输入没有给出 scheme。

parse_url 会把 ../ 变成规范路径吗?

不要依赖它完成基于 RFC 的相对引用合并。解析组件与相对路径归一化是不同任务,应结合明确的基准 URL 和标准实现处理。

字段缺失时统一补空字符串可以吗?

展示层可以做格式化,但业务层不建议过早抹平差异。null、缺失键和空字符串携带的输入语义不同,先保留状态更安全。

声明:本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>