php向js传递多语言配置的核心是页面首次渲染时,用json_encode()将语言包和语言码安全注入window.i18ndata与window.currentlang,确保js立即可用、无闪动、防xss、不截断。

PHP向JS传递多语言配置,核心是在页面首次渲染时,把当前应使用的语言数据安全、结构化地注入到前端运行环境中,让JS能立刻读取并生效,而不是靠后续异步请求补救。关键不在“怎么传”,而在“怎么传得准、传得稳、不报错”。
用 json_encode() 注入全局变量(最推荐)
PHP 不该拼接 JS 字符串,也不该 echo 未转义的数组。正确做法是:将语言包(如 $langData = ['login.title' => '登录', 'welcome' => '欢迎'];)用 json_encode() 序列化,并赋值给一个全局 JS 对象:
- 在 HTML 的
<script></script>标签内写:<script>window.i18nData = <?php echo json_encode($langData, JSON_UNESCAPED_UNICODE | JSON_HEX_TAG); ?></script> -
JSON_UNESCAPED_UNICODE防止中文变成\u4f60\u597d,保持可读性与 DOM 安全 -
JSON_HEX_TAG把编码为 <code>\u003c,避免被误解析为 HTML 标签或触发 XSS - JS 端直接访问
window.i18nData['login.title']即可,无需额外解析
别往 data-* 属性或 meta 里塞整包数据
看似方便,实则隐患多:
使用 JSON Schema 验证 JSON 数据,从示例 JSON 生成 schema,并将其转换为 TypeScript 接口、Python 数据类或 Markdown 文档。
<div data-i18n-data="..."> —— 属性值长度受限(通常 2KB 左右),大语言包会截断<li> <code><meta name="i18n" content="...">—— content 是字符串,JS 还得JSON.parse(),且易被 HTML 解析器提前截断或转义- 所有属性方式都绕不开 XSS 风险,除非手动过滤+编码,不如
json_encode()一步到位 - PHP 中确定好当前语言码(如
$currentLang = $_SESSION['lang'] ?? 'zh-CN';) - 一并注入:
<script>window.currentLang = <?php echo json_encode($currentLang); ?></script> - 这样 JS 切换语言时,能准确比对、触发更新,也便于发请求同步后端
- 首屏闪动:先渲染英文 DOM,再替换成中文
- SEO 失效:爬虫只看到初始 HTML,拿不到 JS 后加载的内容
- 多一次网络请求,增加 TTFB 和白屏时间
语言标识(lang code)也要同步传给 JS
光有翻译数据不够,JS 还需要知道“当前是哪种语言”,比如用于切换按钮高亮、生成语言链接等:
不建议用 AJAX 加载语言包(首屏场景)
如果 PHP 已经知道用户该看中文,却让 JS 再 fetch /lang/zh-CN.json,会导致:
AJAX 适合按需加载「非首屏」内容(如弹窗、懒加载模块),不是主语言包的首选方案。










