
本文详解如何在 PHP 中正确接收含多选下拉框(name="xxx[]")的联系表单数据,将其安全整合进 HTML 邮件正文,并附带文件附件处理要点。
本文详解如何在 php 中正确接收含多选下拉框(`name="xxx[]"`)的联系表单数据,将其安全整合进 html 邮件正文,并附带文件附件处理要点。
在构建联系表单时,当用户需从多个层级下拉菜单中选择多项(如分类体系中的“一级类别”“二级类别”等),HTML 必须使用 name="field_name[]" 语法声明数组型字段,否则 PHP 仅能接收到最后一个选中值。你的表单已正确采用该写法(如 <select name="first_level[]">),但后端需针对性处理数组数据——这是实现完整信息传递的关键。
✅ 正确接收并格式化多选数据
PHP 的 $_POST 自动将 name="xxx[]" 映射为数组。你需要遍历这些数组,并转换为可读字符串(而非直接 echo $_POST['first_level']——这会触发警告):
// 安全获取并格式化多选字段
$firstLevel = isset($_POST['first_level']) && is_array($_POST['first_level'])
? implode(', ', array_map('htmlspecialchars', $_POST['first_level']))
: '未选择';
$secondLevel = isset($_POST['second_level']) && is_array($_POST['second_level'])
? implode(', ', array_map('htmlspecialchars', $_POST['second_level']))
: '未选择';
$thirdLevel = isset($_POST['third_level']) && is_array($_POST['third_level'])
? implode(', ', array_map('htmlspecialchars', $_POST['third_level']))
: '未选择';⚠️ 注意:务必对所有用户输入执行 htmlspecialchars() 转义,防止 XSS;使用 implode() 将数组转为逗号分隔字符串,便于邮件阅读。
✅ 构建结构化 HTML 邮件正文
推荐使用模板方式提升可维护性与专业度。创建 email-template.html:
立即学习“PHP免费学习笔记(深入)”;
<!DOCTYPE html>
<html>
<head><meta charset="UTF-8"></head>
<body style="font-family: Arial, sans-serif; line-height: 1.6;">
<h2>新联系表单提交</h2>
<table border="1" style="border-collapse: collapse; width: 100%;">
<tr><td><strong>姓名</strong></td><td>{{NAME}}</td></tr>
<tr><td><strong>姓氏</strong></td><td>{{SURNAME}}</td></tr>
<tr><td><strong>电话</strong></td><td>{{PHONE}}</td></tr>
<tr><td><strong>一级分类</strong></td><td>{{FIRST_LEVEL}}</td></tr>
<tr><td><strong>二级分类</strong></td><td>{{SECOND_LEVEL}}</td></tr>
<tr><td><strong>三级分类</strong></td><td>{{THIRD_LEVEL}}</td></tr>
</table>
</body>
</html>在 email-script.php 中加载并替换占位符:
$template = file_get_contents('email-template.html');
$body = str_replace([
'{{NAME}}', '{{SURNAME}}', '{{PHONE}}',
'{{FIRST_LEVEL}}', '{{SECOND_LEVEL}}', '{{THIRD_LEVEL}}'
], [
htmlspecialchars($_POST['name'] ?? ''),
htmlspecialchars($_POST['surname'] ?? ''),
htmlspecialchars($_POST['phone'] ?? ''),
$firstLevel,
$secondLevel,
$thirdLevel
], $template);
$headers = "MIME-Version: 1.0\r\n";
$headers .= "Content-Type: text/html; charset=UTF-8\r\n";
$headers .= "From: contact@yoursite.com\r\n";
mail('admin@yoursite.com', '新表单提交', $body, $headers);✅ 附加文件上传支持(补充说明)
你表单中含 <input type="file" name="attachment">,需额外处理:
- 表单 enctype="multipart/form-data" 已正确设置;
- 使用 $_FILES['attachment'] 获取临时路径;
- 建议结合 PHPMailer 或 SwiftMailer 发送带附件的邮件(原生 mail() 函数处理附件复杂且易出错);
- 务必校验文件类型、大小,并移动临时文件前做安全检查(如 is_uploaded_file())。
总结
- 多选下拉框必须用 name="xxx[]" + $_POST 数组接收 + implode() 格式化;
- HTML 邮件模板 + str_replace() 是兼顾可读性与可维护性的最佳实践;
- 所有用户输入必须过滤(htmlspecialchars)或验证,杜绝 XSS 和注入风险;
- 文件上传请勿直接依赖 mail(),优先选用成熟邮件库。
按此方案,即可稳定、安全、专业地完成含多选字段与附件的联系表单邮件投递。



















