usort() 是 php 接口中对数组排序最直接可控的方式,适合关联数组,需注意白名单校验、原地修改特性及大数据量时优先数据库排序。

PHP接口里用 usort() 做数组排序最直接
返回 JSON 的接口里要对数据排序,usort() 是最常用也最可控的方式。它不依赖键名,只按值排序,适合处理从数据库查出的关联数组(比如 $users),而且能自定义规则。
常见错误是直接用 sort() 或 asort()——它们会重置键名或只按字符串比较,导致 ID 映射错乱、中文字段排乱、数字当字符串排成 1, 10, 2。
- 按数值升序:用
return $a['age'] $b['age'];(PHP 7+ 船舰操作符) - 按字符串升序(含中文):用
return strcmp($a['name'], $b['name']); - 降序就把比较结果取反:
return -($a['score'] $b['score']); - 多字段优先级排序(先按 status,再按 created_at):
return $a['status'] $b['status'] ?: strtotime($b['created_at']) strtotime($a['created_at']);
JSON 接口里传参控制排序字段和方向
前端通常会带 sort=price 和 order=desc 这类参数,后端得安全地映射到实际字段,不能直接拼进回调函数里。
容易踩的坑是没做白名单校验,比如用户传 sort=;system('rm -rf /')(虽然 PHP 不会执行,但字段名若拼进 SQL 或反射调用就危险)。
- 先定义允许排序的字段白名单:
$allowed_sorts = ['price', 'name', 'created_at']; - 用
in_array($sort, $allowed_sorts, true)校验,不通过就默认用'id' - 方向只接受
'asc'或'desc',其他统一转为'asc' - 构造比较逻辑时,避免在
usort回调里重复解析参数,建议提前提取成变量再闭包引用
注意 usort() 对原始数组的修改是原地的
调用 usort($data, $callback) 后,$data 本身就被重排了,不是返回新数组。这点和 JavaScript 的 sort() 一样,但和 Python 的 sorted() 不同,容易误以为要重新赋值。
如果排序前还要用原顺序做统计、分页或日志,得先 $original = $data; 备份;如果只是查完立刻返回,那没问题。
- 不要写
$data = usort($data, $cb);——usort()返回布尔值,不是数组 - 需要保持原始数组不变,又想获得排序后副本?用
$sorted = $data; usort($sorted, $cb); - 大数据量(如 >5000 条)时,
usort()性能会明显下降,应尽量下推到数据库用ORDER BY
数据库已排序时别在 PHP 层重复排
很多接口看似“简单排序”,其实数据来自 MySQL 或 PostgreSQL。这时候在 SQL 里加 ORDER BY name ASC,比 PHP 拿到全量再 usort() 快得多,也省内存。
典型误操作是:PDO 查询没写 ORDER BY,却在 PHP 里对几千条记录排序,响应时间从 20ms 涨到 800ms,还可能触发内存限制。
- 确认查询语句是否已含排序,特别是用了
LIMIT分页时,ORDER BY是必须的,否则分页结果不稳定 - 如果前端要求动态字段排序,且数据量不大(
- 注意 MySQL 的
utf8mb4_unicode_ci和 PHPstrcmp()对中文排序结果可能不一致,敏感场景需统一在数据库层处理
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











