
PHP 的 json_decode() 要求输入为严格符合 JSON 规范的字符串;若原始字符串使用单引号定义且包含 " 这类转义序列,PHP 不会解析反斜杠,导致生成非法 JSON,最终返回 null。
php 的 `json_decode()` 要求输入为严格符合 json 规范的字符串;若原始字符串使用单引号定义且包含 `"` 这类转义序列,php 不会解析反斜杠,导致生成非法 json,最终返回 `null`。
在实际 Web 抓取或 SSR(服务端渲染)场景中(例如从 OLX 页面提取 window.__PRERENDERED_STATE__= 后的 JSON 数据),常会遇到类似 {"sub":"value"} 被错误转义为 {\"sub\":\"value\"} 的字符串——这并非标准 JSON,而是 JavaScript 字符串字面量经 HTML/JS 上下文双重编码后的结果。
关键问题在于:PHP 的单引号字符串不解析任何转义字符(包括 "),因此以下写法是错误的:
$text = '{"sub":"value"}'; // ✅ 正确:双引号内 " 被解释为普通引号
// $text 实际值为 {"sub":"value"}
$text = '{"sub":"value"}'; // ❌ 错误:单引号中 " 保持字面意义 → {"sub":"value"}
// $text 实际值为 {"sub":"value"} —— 包含反斜杠,JSON 无效
验证方式:
var_dump(json_last_error_msg()); // 在 json_decode() 返回 null 后调用,通常输出 "Syntax error"
✅ 正确做法分三步:
-
确保原始字符串为合法 JSON 格式
若来源可控(如硬编码测试),直接使用双引号定义:$text = "{"sub":"value"}"; $data = json_decode($text, true); var_dump($data); // array(1) { ["sub"]=> string(5) "value" } -
若字符串来自外部(如 HTML <script> 标签内容)且含多余转义</script>
常见于 window.__PRERENDERED_STATE__ = "{"key":"val"}"; 这类 JS 注入场景。此时需先还原为标准 JSON:- 方法一(推荐):用 stripslashes() 清除多余的反斜杠(适用于已由 PHP addslashes() 或 JS 字符串序列化引入的转义):
$raw = '{"sub":"value"}'; // 假设这是从 HTML 中提取的、被 JS 转义过的字符串 $clean = stripslashes($raw); // 移除 ", 等转义 $data = json_decode($clean, true); - 方法二(更鲁棒):结合 html_entity_decode() + stripslashes() 处理混合编码:
$raw = '"{"sub":"value"}"'; // 可能含 HTML 实体 $decoded = html_entity_decode($raw, ENT_QUOTES, 'UTF-8'); $clean = stripslashes($decoded); $data = json_decode($clean, true);
- 方法一(推荐):用 stripslashes() 清除多余的反斜杠(适用于已由 PHP addslashes() 或 JS 字符串序列化引入的转义):
-
始终校验解码结果并调试错误
$data = json_decode($text, true); if (json_last_error() !== JSON_ERROR_NONE) { throw new InvalidArgumentException( 'Invalid JSON: ' . json_last_error_msg() . ' (at position ' . json_last_error_offset() . ')' ); }
⚠️ 注意事项:
- 避免使用 str_replace('"', '"', $text) 等简单替换——它可能误伤合法 JSON 内容(如字段值本身含 ");
- json_decode() 默认要求 UTF-8 编码,确保输入字符串编码一致,必要时用 mb_convert_encoding($text, 'UTF-8', 'auto');
- 对于超长或嵌套深度大的 JSON(如 OLX 的 __PRERENDERED_STATE__),可增加参数:json_decode($text, true, 512, JSON_BIGINT_AS_STRING) 防止整数溢出。
总结:根本解决思路不是“绕过转义”,而是还原 JSON 的原始语义——明确区分「PHP 字符串定义语法」与「JSON 数据格式规范」,再通过 stripslashes()、html_entity_decode() 等工具链精准清理,最后交由 json_decode() 安全解析。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











