最可靠的方式是“先看结构、再试解析”:先trim去空白和bom,检查开头字符初筛({/[对应json,

PHP 不能单靠文件名或 MIME 类型准确识别 XML 或 JSON 格式,必须结合内容特征和解析尝试来判断。最可靠的方式是“先看结构、再试解析”。
看开头字符快速初筛
XML 和 JSON 在文本层面有明显起始特征,可用来快速排除:
- JSON 内容通常以 {(对象)或 [(数组)开头(去除空白后)
- XML 内容通常以 (如
<?xml version="1.0"?>)或 (如<root></root>)开头 - 可先用
trim($content)去除首尾空白和 BOM,再取前几个字符判断:if (substr($trimmed, 0, 1) === '{' || substr($trimmed, 0, 1) === '[') { /* 可能是 JSON */ }elseif (substr($trimmed, 0, 2) === '' || substr($trimmed, 0, 1) === '
用 json_decode() 验证 JSON
仅靠开头字符不够严谨,JSON 必须实际解析才能确认合法性:
使用 JSON Schema 验证 JSON 数据,从示例 JSON 生成 schema,并将其转换为 TypeScript 接口、Python 数据类或 Markdown 文档。
- 调用
json_decode($content, true),然后立即检查json_last_error() === JSON_ERROR_NONE - 不要只判断返回值是否为
null——因为合法的 JSONnull、false、空字符串也会返回null - 务必先
trim(),避免 UTF-8 BOM(\xEF\xBB\xBF)导致静默失败 - 若
json_last_error()返回非JSON_ERROR_NONE,说明不是有效 JSON
用 simplexml_load_string() 验证 XML
XML 同样需要解析验证,不能依赖后缀或 finfo:
- 调用前开启内部错误捕获:
libxml_use_internal_errors(true) - 执行
$xml = simplexml_load_string($content) - 若返回
false,再检查libxml_get_errors()确认是否解析失败 - 注意:即使内容含
,也不代表是良构 XML(比如 HTML 片段、未闭合标签都会失败) - 不建议用正则匹配
<.></.>判断,误报率极高
无法二选一时的处理建议
有些内容可能同时满足两种格式的表层特征(比如带注释的 JSON 不合法,但开头像 JSON;或极简 XML 如 <a></a> 很短),这时应:
- 优先按业务上下文预期格式解析(如 API 响应头
Content-Type: application/json就先试 JSON) - 若一种解析失败,再尝试另一种,但需加超时或长度限制(防大文件阻塞)
- 对上传文件等不可信输入,必须做内容校验,绝不能只信
.json或.xml后缀 - 大文件(几 MB 以上)避免用
file_get_contents()全量加载,可先用流式读取前几百字节做特征判断,再决定是否完整解析
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!










