redirect() 必须在任何输出前执行,否则报“headers already sent”;路径需匹配路由规则,避免404或跳转错误,并注意get参数保留、bom、开放重定向等安全与兼容问题。

直接用 redirect() 函数,但必须确保它在任何输出之前执行,且参数路径要和当前路由模式匹配。
为什么 redirect() 有时没反应或报“headers already sent”
最常见的原因是控制器里提前 echo、var_dump、空格或 HTML 输出了。CI 的 redirect() 底层调用 PHP 的 header("Location: ..."),而 HTTP 头必须在响应体开始前发送。
- 检查是否在
redirect()前有echo、print_r()、var_dump(),哪怕只是一行调试代码 - 确认视图文件(.php)开头没有 BOM 字符或空行——尤其 Windows 编辑器容易偷偷加 BOM
- 如果用了
$this->load->view(),那之后不能再调用redirect();跳转必须发生在视图加载之前 - CI 3.x 中,
redirect()默认发 302 状态码;如需 301,得写成redirect($url, 'location', 301)
redirect() 的路径怎么写才不会 404
路径写法取决于你是否启用了 QUERY_STRING 模式,以及路由配置是否覆盖了默认行为。
- 写相对路径时,
redirect('admin/dashboard')会拼到 base_url 后,等价于base_url() . 'index.php/admin/dashboard'(启用 index_page 时) - 写完整 URL 时,
redirect('https://example.com/login')会跳转到外部地址,绕过 CI 路由 - 如果开启了
$config['enable_query_strings'] = TRUE,就不能用 URI 分段方式传参,得改用redirect('auth/login?redirect=' . urlencode($uri)) - 注意:CI 不会自动 URL 解码 GET 参数,所以跳转目标页里取
$_GET['redirect']后,建议用urldecode()处理
登录后跳回原页面,redirect() 怎么带参安全传递
核心是把原始请求路径存进跳转链接的 query 参数,再在登录成功后读取并跳转——但不能直接拼接用户输入,得过滤。
- 判断未登录时,用
$this->uri->uri_string()获取当前路径(不含域名和 index.php),再拼上$_SERVER['QUERY_STRING'](如有) - 跳转登录页时:
redirect('auth/login?redirect=' . urlencode($redirect_path)) - 登录成功后,从
$this->input->get('redirect')取值,**必须校验是否为站内路径**,比如用strpos($redirect, base_url()) === 0或白名单前缀(如 '/admin/', '/user/') - 避免开放重定向漏洞:绝不要直接
redirect($_GET['redirect']),否则攻击者可构造?redirect=https://evil.com
分页跳转后丢失其他 GET 参数,怎么让 redirect() 保留它们
CI 的 redirect() 不处理 GET 参数合并,得手动拼。尤其在启用 $config['page_query_string'] = TRUE 的分页场景下,额外参数必须显式带上。
- 先用
$this->input->get()拿到所有当前 GET 参数,排除分页专用的per_page、page等 - 构建新查询字符串:
$query = http_build_query(array_diff_key($_GET, ['per_page', 'page'])); - 跳转时拼进去:
redirect('list?' . $query . '&per_page=20') - 更稳妥的做法是把非分页参数存 session,跳转后再取,避免 URL 过长或被截断
真正容易被忽略的是跳转路径和路由规则之间的耦合——比如你写了 redirect('post/view/123'),但路由里配了 $route['article/(:num)'] = 'post/view/$1',那实际访问的 URL 是 /article/123,硬写 URI 分段反而会跳错。路径必须和最终浏览器地址栏显示的一致,而不是控制器方法名。











