需启用路由、定义GET路由、创建带命名空间的User控制器并继承正确基类,访问/user/profile才返回“用户资料页”;否则404或报错。

你想让访问 /user/profile 的请求最终执行到 app\controller\User::profile() 并返回“用户资料页”,但刚创建完控制器却始终 404,根本看不到页面——这是因为 ThinkPHP 不会自动把 URL 和控制器方法关联起来,必须手动定义路由规则并确保请求流程完整走通。
第一步:确认项目已启用路由系统
打开 config/app.php,检查 'url_route_on' => true 是否存在且值为 【true】。若为 false 或未定义,框架将跳过所有路由解析,直接使用 PATH_INFO 模式(如 index.php?s=index/user/profile),此时你写的任何 Route::get() 都不会生效。
这一步不可跳过,ThinkPHP 8 默认开启路由,但 ThinkPHP 6 在部分安装模板中可能仍保留关闭状态。
第二步:在路由文件中注册一条 GET 路由
进入 route/app.php(ThinkPHP 8 默认主路由文件;若为 TP6,请确认是否为 route/route.php),在文件顶部添加 use think\facade\Route;,然后写入:
立即学习“PHP免费学习笔记(深入)”;
Route::get('user/profile', 'app\controller\User@profile');
注意:控制器类名必须带完整命名空间,@ 符号不能写成 / 或 ->,否则会抛出 ClassNotFoundException。TP6 允许简写为 'user/profile' → 'user.Profile/profile',但显式写全命名空间可避免跨应用或子命名空间下的解析歧义。
第三步:创建控制器类并定义响应方法
在 app/controller/ 目录下新建 User.php 文件,内容如下:
<?php<br>namespace app\controller;<br><br>use think\Controller;<br><br>class User extends Controller<br>{<br> public function profile()<br> {<br> return '用户资料页';<br> }<br>}⚠️ 若使用 ThinkPHP 8,请将 use think\Controller; 改为 use think\controller\AbstractController;,并让类继承该抽象类;否则运行时会提示 Class "think\Controller" not found。
第四步:验证请求是否真正抵达控制器
启动内置服务器:php think run(TP6)或 php think serve(TP8),浏览器访问 http://127.0.0.1:8000/user/profile。
如果看到「用户资料页」文字,说明路由→控制器→方法→响应的链路已打通;如果报错 RouteNotFoundException,请回头检查路由表达式是否拼写错误、大小写是否一致(URL 区分大小写)、是否遗漏了 Route::get 的括号闭合;如果报 ClassNotFoundException,则重点核对命名空间路径与文件物理路径是否完全匹配(例如 app\controller\User 对应 app/controller/User.php,而非 app/controller/user.php 或 app/controller/UserController.php)。
第五步:用真实请求参数驱动控制器逻辑
方法一:通过 URL 变量传参
修改路由定义为:Route::get('user/:id', 'app\controller\User@detail');
在 User.php 中新增方法:
public function detail($id)<br>{<br> return '查看用户ID:' . (int)$id;<br>}
此时访问 /user/123 将输出「查看用户ID:123」。
方法二:通过 Request 对象获取参数
在 profile() 方法内改写为:
public function profile()<br>{<br> $name = $this->request->param('name', '游客');<br> return '欢迎,' . htmlspecialchars($name);<br>}
再访问 /user/profile?name=%3Cscript%3Ealert(1)%3C/script%3E,将安全输出「欢迎,<script>alert(1)</script>」,【不做过滤直接 echo $name 会导致 XSS】。



















