PHP 字符串处理:常用函数和最佳实践指南
前言
字符串处理是 PHP 开发中最常用的操作之一。很多人写了很多年代码,却还是用错字符串函数。本文整理最常用的字符串处理函数和最佳实践。
一、字符串长度
strlen()
<?php
$str = "hello";
echo strlen($str); // 5
注意:strlen 按字节算,中文会出问题。
mb_strlen()
<?php
$str = "你好";
echo mb_strlen($str, 'UTF-8'); // 2
echo strlen($str); // 6(3个字节一个汉字)
记住:处理中文一定要用 mb_ 系列函数。
二、字符串查找
strpos()
查找字符串第一次出现的位置:
<?php
$str = "hello world";
$pos = strpos($str, "world");
echo $pos; // 6
坑: 如果没找到返回 false,如果找到的位置是 0,也返回 0。
<?php
// 错误写法
if (strpos($str, "hello")) {
// 如果 hello 在第 0 位,这里不会执行
}
// 正确写法
if (strpos($str, "hello") !== false) {
// 这样才对
}
strrpos()
查找字符串最后一次出现的位置。
stripos() / strripos()
不区分大小写的查找。
三、字符串替换
str_replace()
<?php
$str = "hello world";
echo str_replace("world", "PHP", $str); // hello PHP
数组替换:
<?php
echo str_replace(
["hello", "world"],
["hi", "PHP"],
"hello world"
); // hi PHP
substr_replace()
替换字符串的一部分:
<?php
echo substr_replace("hello world", "PHP", 6); // hello PHP
preg_replace()
正则替换:
<?php
// 把多个空格变成一个
echo preg_replace('/\s+/', ' ', "hello world"); // hello world
四、字符串截取
substr()
<?php
$str = "hello world";
echo substr($str, 0, 5); // hello
echo substr($str, 6); // world
中文截取要用 mb_substr():
<?php
$str = "你好世界";
echo mb_substr($str, 0, 2, 'UTF-8'); // 你好
五、字符串分割与连接
explode()
<?php
$str = "a,b,c,d";
$arr = explode(",", $str);
print_r($arr); // ['a', 'b', 'c', 'd']
implode() / join()
<?php
$arr = ['a', 'b', 'c'];
echo implode(",", $arr); // a,b,c
六、字符串去空格
trim()
<?php
$str = " hello ";
echo trim($str); // "hello",去掉两边空格
echo ltrim($str); // "hello ",去掉左边空格
echo rtrim($str); // " hello",去掉右边空格
七、大小写转换
<?php
$str = "Hello World";
echo strtolower($str); // hello world
echo strtoupper($str); // HELLO WORLD
echo ucfirst($str); // Hello world
echo ucwords($str); // Hello World
八、HTML 转义
htmlspecialchars()
输出到 HTML 时一定要转义,防止 XSS:
<?php
$str = "<script>alert('xss')</script>";
echo htmlspecialchars($str, ENT_QUOTES, 'UTF-8');
// 输出 <script>alert('xss')</script>
htmlentities()
更彻底的转义,把所有 HTML 都转义。
九、JSON 处理
json_encode()
<?php
$arr = ['name' => '张三', 'age' => 18];
echo json_encode($arr, JSON_UNESCAPED_UNICODE);
// {"name":"张三","age":18}
记住:加 JSON_UNESCAPED_UNICODE,不然中文会变成 \uXXXX。
json_decode()
<?php
$json = '{"name":"张三","age":18}';
$obj = json_decode($json); // 对象
$arr = json_decode($json, true); // 数组
十、常见坑
- strpos 用 == 判断:位置 0 和 false 会混淆
- 中文用 strlen/substr:按字节算,中文会乱码
- 输出 HTML 不转义:XSS 漏洞
- json_encode 不加 JSON_UNESCAPED_UNICODE:中文变 \uXXXX
- 字符串拼接用 . 不用 +:PHP 是 . 号
总结
PHP 字符串处理的核心要点:
- 中文用 mb_ 系列函数,不要用 strlen/substr
- strpos 用 !== false 判断,不要用 ==
- 输出 HTML 一定要 htmlspecialchars 转义
- json_encode 加 JSON_UNESCAPED_UNICODE
- 字符串拼接用 . 号,不要用 + 号
掌握这些,字符串处理就不会出大问题了。
API 设计规范:RESTful 风格的最佳实践指南
前言
一个好的 API 设计,能让前后端协作效率翻倍;一个烂的 API,能让所有人都痛苦不堪。本文总结 RESTful API 设计的最佳实践,帮你写出规范、好用的接口。
一、URL 设计
1. 用名词,不用动词
# 好的
GET /users # 获取用户列表
POST /users # 创建用户
GET /users/123 # 获取单个用户
PUT /users/123 # 更新用户
DELETE /users/123 # 删除用户
# 不好的
GET /getUsers
POST /createUser
GET /getUserById?id=123
2. 层级要清晰
# 获取某篇文章的评论
GET /users/123/articles/456/comments
3. 用复数名词
# 好的
/users
# 不好的
/user
二、HTTP 方法语义
| 方法 | 语义 | 幂等 | 安全 |
|---|---|---|---|
| GET | 获取资源 | 是 | 是 |
| POST | 创建资源 | 否 | 否 |
| PUT | 更新完整资源 | 是 | 否 |
| PATCH | 更新部分资源 | 否 | 否 |
| DELETE | 删除资源 | 是 | 否 |
幂等:同一个请求发多次,结果一样。
安全:请求不会修改服务器数据。
三、HTTP 状态码
200 OK # 成功
201 Created # 创建成功
204 No Content # 删除成功,无返回内容
400 Bad Request # 参数错误
401 Unauthorized # 未登录
403 Forbidden # 无权限
404 Not Found # 资源不存在
429 Too Many Requests # 请求太频繁
500 Internal Server Error # 服务器错误
四、统一响应格式
成功响应
{
"code": 0,
"message": "success",
"data": {
"id": 123,
"name": "张三"
}
}
列表响应
{
"code": 0,
"message": "success",
"data": {
"list": [...],
"total": 100,
"page": 1,
"page_size": 20
}
}
错误响应
{
"code": 10001,
"message": "用户名或密码错误",
"data": null
}
五、参数设计
1. 查询参数用 query string
GET /users?page=1&page_size=20&status=active
2. 创建/更新用 body
POST /users
{
"name": "张三",
"email": "zhangsan@example.com"
}
3. 路径参数用 path
GET /users/123/articles/456
六、分页、排序、过滤
# 分页
GET /users?page=1&page_size=20
# 排序
GET /users?sort=created_at&order=desc
# 过滤
GET /users?status=active&role=admin
七、版本控制
API 要加版本号,方便升级不影响老用户。
# 在 URL 里加版本
/api/v1/users
/api/v2/users
# 或者在 Header 里加版本
Accept: application/vnd.myapi.v1+json
八、认证与授权
# 请求头带 Token
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...
不要把 token 放在 URL 里,会泄露。
九、接口文档
好的 API 一定要有文档:
- Swagger / OpenAPI:自动生成接口文档
- Postman:方便调试和分享
- 示例:每个接口都要有请求和响应示例
十、常见坑
- GET 请求带 body:不规范,浏览器和代理可能会忽略
- 状态码乱用:别什么错都返回 200
- 返回格式不统一:有的接口直接返回数据,有的包一层 code
- 命名不规范:一会儿驼峰,一会儿下划线
- 接口粒度太粗:一个接口干所有事,灵活性很差
总结
RESTful API 设计的核心思路:
- URL 用名词,用 HTTP 方法表达操作
- 状态码要正确,别什么都返回 200
- 响应格式统一,成功失败都一个结构
- 参数位置要合理,查询用 query,操作用 body
- 一定要有文档,不然没人会用你的接口
掌握这些,你的 API 设计水平就能超过 80% 的后端开发者了。