0

0

如何在 foreach 循环中排除不需要的数组字段并精简邮件内容

心靈之曲

心靈之曲

发布时间:2026-01-13 10:49:17

|

503人浏览过

|

来源于php中文网

原创

如何在 foreach 循环中排除不需要的数组字段并精简邮件内容

本文介绍如何通过白名单机制过滤 authorize.net 支付回调数据,在发送通知邮件前仅保留关键字段(如 invoiceid、amount、email 等),避免冗余信息干扰。

在处理第三方支付 API(如 Authorize.net)返回的完整响应数据时,直接遍历整个数组并拼接邮件内容虽简单,但极易暴露无关或敏感字段(如 DataDescriptor、Terms、Card_Holder 等),既降低可读性,也存在潜在安全风险。理想方案是显式声明所需字段白名单,跳过所有不在列表中的键。

以下是对原 sent_mail() 函数的安全增强版实现,核心改动包括:

  • 定义精简字段白名单($whitelist);
  • 在主 foreach 循环中使用 continue 跳过非白名单键;
  • 保留原有嵌套数组处理逻辑(如 Item_name 可能为子数组),但仅对白名单内的键生效;
  • 增加空值与类型校验,提升健壮性。
function sent_mail($data = array()) {
    // ✅ 明确声明需保留的关键字段(白名单)
    $whitelist = ['InvoiceID', 'Amount', 'Item_name', 'FirstName', 'LastName', 'Email', 'Website'];

    $out = "";
    foreach ($data as $k => $value) {
        // ❌ 跳过不在白名单中的字段(包括大小写敏感匹配)
        if (!in_array($k, $whitelist)) {
            continue;
        }

        if (is_array($value)) {
            // 若值为数组(如 Item_name 可能含多条目),仍按需格式化
            foreach ($value as $key => $v) {
                // 可选:进一步限制子键(如只取 'name' 或 'description'),此处保持原逻辑
                $out .= ucwords($key) . ' Name : ' . htmlspecialchars($v) . "
"; } } else { $out .= ucwords($k) . ' : ' . htmlspecialchars($value) . "
"; } } $msg = "

Receipt Of Payment



"; $msg .= $out ?: "No valid payment data received."; $to = '[email protected]'; $subject = 'New Payment'; $headers = "MIME-Version: 1.0\r\n"; $headers .= "Content-Type: text/html; charset=utf-8\r\n"; // ✅ 推荐使用 utf-8 // ⚠️ 注意:生产环境请勿使用 @mail(),应改用 PHPMailer 或 SMTP 封装库 mail($to, $subject, $msg, $headers); }

关键注意事项:

Viggle AI
Viggle AI

Viggle AI是一个AI驱动的3D动画生成平台,可以帮助用户创建可控角色的3D动画视频。

下载
  • in_array() 匹配严格区分大小写,请确保白名单键名与 API 实际返回的键完全一致(如 Item_name 不等于 item_name);
  • 使用 htmlspecialchars() 防止 XSS(尤其当 $value 来自用户输入时);
  • @mail() 抑制错误不推荐用于生产——它无法提供发送失败的具体原因,建议替换为支持日志与重试的邮件库;
  • 如需支持更复杂结构(如多级嵌套、动态字段映射),可将白名单升级为关联数组(如 'Item_name' => 'Item Name')以自定义显示名称。

通过该方式,您将获得简洁、可控、可维护的支付通知邮件,真正聚焦于业务关键信息。

相关专题

更多
php中foreach用法
php中foreach用法

本专题整合了php中foreach用法的相关介绍,阅读专题下面的文章了解更多详细教程。

41

2025.12.04

java break和continue
java break和continue

本专题整合了java break和continue的区别相关内容,阅读专题下面的文章了解更多详细内容。

255

2025.10.24

PHP 表单处理与文件上传安全实战
PHP 表单处理与文件上传安全实战

本专题聚焦 PHP 在表单处理与文件上传场景中的实战与安全问题,系统讲解表单数据获取与校验、XSS 与 CSRF 防护、文件类型与大小限制、上传目录安全配置、恶意文件识别以及常见安全漏洞的防范策略。通过贴近真实业务的案例,帮助学习者掌握 安全、规范地处理用户输入与文件上传的完整开发流程。

1

2026.01.13

PPT交互图表教程大全
PPT交互图表教程大全

本专题整合了PPT交互图表相关教程汇总,阅读专题下面的文章了解更多详细内容。

41

2026.01.12

Java 项目构建与依赖管理(Maven / Gradle)
Java 项目构建与依赖管理(Maven / Gradle)

本专题系统讲解 Java 项目构建与依赖管理的完整体系,重点覆盖 Maven 与 Gradle 的核心概念、项目生命周期、依赖冲突解决、多模块项目管理、构建加速与版本发布规范。通过真实项目结构示例,帮助学习者掌握 从零搭建、维护到发布 Java 工程的标准化流程,提升在实际团队开发中的工程能力与协作效率。

19

2026.01.12

c++主流开发框架汇总
c++主流开发框架汇总

本专题整合了c++开发框架推荐,阅读专题下面的文章了解更多详细内容。

134

2026.01.09

c++框架学习教程汇总
c++框架学习教程汇总

本专题整合了c++框架学习教程汇总,阅读专题下面的文章了解更多详细内容。

66

2026.01.09

学python好用的网站推荐
学python好用的网站推荐

本专题整合了python学习教程汇总,阅读专题下面的文章了解更多详细内容。

139

2026.01.09

学python网站汇总
学python网站汇总

本专题整合了学python网站汇总,阅读专题下面的文章了解更多详细内容。

13

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 8.5万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 6.9万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号