PHP 過濾器(Filter) -- 學習筆記


1、什么是 PHP 過濾器?

  • PHP 過濾器 :用于驗證和過濾來自非安全來源的數據。
  • 驗證和過濾 [用戶輸入信息][自定義數據] 是任所有 Web 應用程序的重要組成部分。
  • 設計 PHP 的過濾器擴展的目的是使數據過濾更輕松快捷。

2、為什么使用過濾器?
幾乎所有 web 應用程序都依賴外部的輸入。這些數據通常來自用戶或其他應用程序(比如 web 服務)。通過使用過濾器,您能夠確保應有程序獲得正確的輸入類型。
應該始終對外部數據進行過濾!

什么是外部數據?

  • 來自表單的輸入數據
  • Cookies
  • 服務器變量
  • 數據庫查詢結果

3、函數過濾器

如需過濾變量,請使用下面的過濾器函數之一:

  • filter_var() - 通過一個指定的過濾器來過濾單一的變量
  • filter_var_array() - 通過相同的或不同的過濾器來過濾多個變量
  • filter_input - 獲取一個輸入變量,并對它進行過濾
  • filter_input_array - 獲取多個輸入變量,并通過相同的或不同的過濾器對它們進行過濾
<?php
$int = 123;
if(!filter_var($int, FILTER_VALIDATE_INT)) { //使用 filter_var() 函數驗證一個整數:
    echo("Integer is not valid");
 } else {
    echo("Integer is valid");
 }
// 輸出是:"Integer is valid"。
?>

4、 Validating 和 Sanitizing 兩種過濾器:

1、Validating 過濾器:

  • 用于驗證用戶輸入
  • 嚴格的格式規則(比如 URL 或 E-Mail 驗證)
  • 如果成功則返回預期的類型,如果失敗則返回 FALSE

2、Sanitizing 過濾器:

  • 用于允許或禁止字符串中指定的字符
  • 無數據格式規則
  • 始終返回字符串

5、【選項】和【標志】

【選項】必須放入一個名為 "options" 的相關數組中。【標志】則不需在數組內。

  • 選項和標志用于向指定的過濾器添加額外的過濾選項。
  • 不同的過濾器有不同的選項和標志。
<?php
$var=300;
//使用 【選項】
$int_options = array(
    "options"=>array (
      "min_range" => 0,
      "max_range" <= 256
    )
);
if(!filter_var($var, FILTER_VALIDATE_INT, $int_options)) {
    echo("Integer is not valid");
 } else {
    echo("Integer is valid");
 }
// 由于整數是 "300",它不在指定的范圍內,以上代碼的輸出將是 "Integer is not valid"
?>

6、例:驗證來自表單的輸入

<?php
if(!filter_has_var(INPUT_GET, "email")) { //檢測是否存在 "GET" 類型的 "email" 輸入變量
 echo("Input type does not exist");
} else { //數據存在,用 filter_input() 函數過濾輸入的數據,檢測它是否是有效的郵件地址。
  if (!filter_input(INPUT_GET, "email", FILTER_VALIDATE_EMAIL)) { 
    echo "E-Mail is not valid";
  } else {
    echo "E-Mail is valid";
  }
}
?>

7、例:凈化來自表單的 URL。

<?php
if(!filter_has_var(INPUT_POST, "url")) { // 檢測是否存在 "POST" 類型的 "url" 輸入變量
  echo("Input type does not exist");
} else { // 如果存在此輸入變量,對其進行凈化(刪除非法字符),并將其存儲在 $url 變量中
  $url = filter_input(INPUT_POST, "url", FILTER_SANITIZE_URL);
}
?>
注釋:假如輸入變量類似這樣:"http://www.W3非o法ol.com.c字符n/",
     則凈化后的 $url 變量應該是:"http://www.W3School.com.cn/"

8、例:過濾多個輸入
表單通常由多個輸入字段組成。為了避免對 filter_var 或 filter_input 重復調用,我們可以使用 filter_var_array 或 the filter_input_array 函數。

<?php
// 三個通過 "GET" 方法傳送的輸入變量 (name, age and email)
$filters = array (
  "name" => array (
     "filter"=>FILTER_SANITIZE_STRING
  ),
  "age" => array (
     "filter"=>FILTER_VALIDATE_INT,
     "options"=>array (
       "min_range"=>1,
       "max_range" <= 120
    )
  ),
 "email" => FILTER_VALIDATE_EMAIL,
 );
// 調用 filter_input_array 函數,參數包括 GET 輸入變量及剛才設置的數組
$result = filter_input_array(INPUT_GET, $filters); 

// 對數據進行過濾
if (!$result["age"]) {
 echo("Age must be a number between 1 and 120.<br />");
} elseif(!$result["email"]) {
 echo("E-Mail is not valid.<br />");
} else {
 echo("User input is valid");
}
?>

9、例:Filter Callback

<?php
function convertSpace($string) {
  return str_replace("_", " ", $string); //把字符串中所有的 "_" 轉換為空格;
}
$string = "Peter_is_a_great_guy!";
echo filter_var($string, FILTER_CALLBACK, array("options"=>"convertSpace"));
?>
輸出結果:Peter is a great guy!
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,488評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,034評論 3 414
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,327評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,554評論 1 307
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,337評論 6 404
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,883評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 42,975評論 3 439
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,114評論 0 286
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,625評論 1 332
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,555評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,737評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,244評論 5 355
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 43,973評論 3 345
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,362評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,615評論 1 280
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,343評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,699評論 2 370

推薦閱讀更多精彩內容