ThinkPHP无内置路由参数过滤器,需通过pattern校验、中间件清洗或控制器手动转换实现;pattern仅匹配不修改值,类型转换须在控制器中显式执行,中间件适合统一处理多路由参数,模板修饰器与路由参数无关。

ThinkPHP 本身没有“路由参数过滤器”这个内置概念,所谓“自定义过滤”实际是靠路由变量规则(pattern)、中间件、或控制器内手动处理三者组合完成的。直接在路由层做“清洗”不可行,必须明确在哪一环介入、清洗什么、清洗后怎么用。
路由变量规则 pattern 只校验,不清洗
很多人以为 ->pattern(['id' => '\d+']) 能把字符串 "007" 自动转成整数 7,其实它只做匹配:符合正则才放行,否则直接 404(或跳转到未匹配路由)。它不修改原始值,$id 进入控制器时仍是字符串 "123"。
- 正确用法是约束输入合法性,比如防止 SQL 注入或类型错误:
Route::get('user/:id', 'User/read')->pattern(['id' => '\d+']) - 若需转整型,必须在控制器里手动 cast:
public function read(string $id) { $id = (int)$id; ... } - 注意 PHP 8+ 类型声明会拦截未转换的字符串,报
TypeError,不能依赖 pattern 替代类型转换
中间件里做统一清洗最稳妥
如果多个路由的某个参数都需要统一处理(比如所有 :token 都要 base64_decode + json_decode),中间件是最合适的位置。它在路由匹配之后、控制器执行之前运行,可读写请求参数。
开箱即用的技能链路由引擎。13 条预定义链覆盖搜索、开发、审查、MLOps、法律、创意等场景,三层路由架构(触发词→SAD反馈→DAG编排),recall@10=96.97%。配置驱动(chains.yaml),零代码扩展。pip install skill-weave-chains 一键安装。
- 在
app/middleware/ParamCleaner.php中定义: public function handle($request, \Closure $next) { $token = $request->param('token'); if ($token && is_string($token)) { $decoded = base64_decode($token); $request = $request->withParam('token', json_decode($decoded, true) ?: []); } return $next($request); }- 注册到对应路由组:
Route::group(['middleware' => 'ParamCleaner'])->rule(...) - 避免在中间件里修改
$_GET或$_POST—— ThinkPHP 的$request->param()是封装后的只读快照,改原始超全局变量无效
模板中 | 过滤器不是路由层功能
像 {$info.mb_yixiang|setYixiang="1",###} 这类语法属于模板引擎的变量修饰器,和路由参数完全无关。它只在视图渲染时对已存在的变量做输出处理,不影响 URL 解析、不参与请求生命周期,更不会改变路由传进来的参数值。
立即学习“PHP免费学习笔记(深入)”;
-
setYixiang是个普通 PHP 函数,接收两个参数:$id和$str,内部用strstr判断并 echochecked - 它不能用于清洗路由参数,也不能替代
pattern或中间件 - 若想在模板里安全显示路由参数,应先在控制器里清洗好再 assign,而不是指望模板函数“补救”
真正容易被忽略的是:路由参数一旦进入控制器,就脱离了框架的自动管理。后续所有清洗、验证、转换逻辑,都得开发者自己写代码控制——没有魔法函数能帮你“一键过滤”。


















