PHP仅提供视频列表数据,前端JavaScript控制播放切换。需安全扫描目录、校验MIME类型、映射相对URL,输出JSON;前端须调用load()、重置currentTime并捕获play()异常。

PHP 本身不处理视频播放,只负责生成播放列表数据
PHP 是服务端语言,无法直接控制浏览器里的 播放行为。所谓“视频播放列表切换”,实际是 PHP 向前端提供结构化数据(如 JSON 或 HTML 列表),由 JavaScript 在客户端完成切换逻辑。常见错误是试图用 header() 或 readfile() 强制跳转视频地址——这会导致页面刷新、播放中断,且无法实现平滑切换。
典型场景:后台管理多个 MP4 文件,前端点击缩略图切换播放源。
- PHP 负责读取目录、过滤
.mp4文件、生成带标题/时长/封面的数组 - 必须对文件路径做白名单校验,禁止返回
../config.php类路径 - 避免直接输出绝对路径(如
/var/www/videos/a.mp4),应映射为可公开访问的相对 URL(如/videos/a.mp4)
用 PHP 扫描目录并安全输出视频列表 JSON
关键点在于路径隔离与 MIME 校验。不能信任文件扩展名,需用 finfo_file() 确认真实类型,防止上传伪造的 .mp4 文件触发 XSS 或服务端执行。
function getVideoList($dir = '/var/www/html/videos') {
$videos = [];
$allowedTypes = ['video/mp4', 'video/webm'];
$finfo = finfo_open(FILEINFO_MIME_TYPE);
foreach (glob($dir . '/*.mp4') as $file) {
$mime = finfo_file($finfo, $file);
if (in_array($mime, $allowedTypes)) {
$basename = basename($file);
$videos[] = [
'src' => '/videos/' . $basename,
'title' => pathinfo($basename, PATHINFO_FILENAME),
'duration' => getID3Duration($file) // 需引入 getID3 库或用 ffprobe
];
}
}
finfo_close($finfo);
return $videos;
}
// 输出给前端
header('Content-Type: application/json; charset=utf-8');
echo json_encode(getVideoList(), JSON_UNESCAPED_UNICODE);
前端 JS 切换 的 src 并重置播放状态
仅改 src 属性不足以保证稳定切换:旧视频可能残留缓冲、currentTime 不归零、play() 可能被浏览器静音策略拦截。必须显式调用 load() 和手动处理 Promise。
立即学习“PHP免费学习笔记(深入)”;
- 每次切换前调用
video.load()清空内部状态 - 设置
video.currentTime = 0防止从上一个视频的进度继续播 -
play()返回 Promise,需.catch(e => console.warn('Autoplay prevented:', e))捕获静音策略拒绝 - 缩略图点击事件应传入完整对象,而非仅索引,避免闭包引用错位
let currentVideo = document.getElementById('main-video');
function switchVideo(videoItem) {
currentVideo.src = videoItem.src;
currentVideo.currentTime = 0;
currentVideo.load(); // 必须调用,否则可能复用旧解码器
currentVideo.play().catch(e => {
console.warn('Playback failed — user may need to interact first', e);
});
}
为什么不能用 PHP 的 include 或模板循环直接写死视频列表
硬编码或纯 PHP 循环输出 HTML 列表(如 foreach ($videos as $v) echo "
")看似简单,但极易引发 XSS 和路径遍历漏洞。更严重的是:一旦视频数量超百,HTML 体积暴涨,首屏加载慢;且无法支持懒加载缩略图、分页、搜索等交互需求。
现代做法是 PHP 只暴露 API 接口(如 /api/videos.php),前端用 fetch() 获取 JSON,再用 JS 渲染列表。这样分离清晰,缓存可控(JSON 可设 Cache-Control: public, max-age=3600),也便于后续接入 Vue/React。
容易被忽略的一点:PHP 输出 JSON 时若未设置 Content-Type: application/json,某些前端框架(如 Axios)可能解析失败,报 Unexpected token —— 实际是返回了 HTML 错误页。
