PHP 学習メモ --filter
- filter_var(): 指定されたフィルターで単一の変数をフィルターします
filter_var(variable, filter, options) :variable is必須、フィルターはオプション、オプションはフラグ/オプションを含む配列を指定します。各フィルターで使用可能なフラグとオプションを確認してください。
$var=300;$int_options = array(<span style="color:#FF0000">"options"</span>=>array ( "min_range"=>0, "max_range"=>256 ));if(!<code><span style="color:#3665EE">filter_var($var, FILTER_VALIDATE_INT, $int_options)</span></code>) { echo("Integer is not valid"); }else { echo("Integer is valid"); }?></p>
<pre class="brush:php;toolbar:false">就像上面的代码一样,选项必须放入一个名为 <span style="color:#FF0000">"options"</span> 的相关数组中。如果使用标志,则不需在数组内。由于整数是 "300",它不在指定的范围内,以上代码的输出将是 "Integer is not valid"。
| <span style="color:#BC0058">http://www.W3School.com.cn/</span> <🎝> |
filter_var_array(): 同じまたは異なるフィルターを通じて複数の変数をフィルター処理します
filter_input(): 入力変数を取得してフィルター処理します
filter_input(input_type, Variable, Filter, Options)
Input_type: Input_get、input_post、input_cookie、input_env、Input_Server、Input_Session (まだ実装されていない)、INput_request (まだ実装されていない)
Filter: オプション、
フィルタの ID を指定します。使用。デフォルトは FILTER_SANITIZE_STRING です。
filter_input_array(): 複数の入力変数を取得し、同じまたは異なるフィルターでフィルター処理します この関数は、filter_in を繰り返し呼び出す必要はありません。置く() は、複数の入力変数をフィルタリングするのに役立ちます。
FILTER_VALIDATE_INT | 在指定的范围内以证书验证值 |
FILTER_VALIDATE_BOOLEAN | 如果是“1”,“true”,“on”,“yes”,则返回true 如果是“0”,“false”,“off”,“no”,则返回false 否则返回NULL |
FILTER_VALIDATE_FLOAT | 以浮点数验证值 |
FILTER_VALIDATE_URL | 把值作为URL来验证 |
FILTER_VALIDATE_EMAIL | 把值作为e-mail来验证 |
FILTER_VALIDATE_IP | 把值作为IP地址来验证 |
<🎜>FILTER_VALIDATE_INT<🎜> | <🎜>指定された範囲内の証明書で値を検証します<🎜> |
< td valign="top"><🎜>FILTER_VALIDATE_BOOLEAN<🎜><🎜>「1」、「true」、「on」、「yes」の場合、true を返します<🎜>「0」、「false」、「off」、「no」の場合は false を返します<🎜>それ以外の場合は NULL を返します<🎜> |
FILTER_VALIDATE_FLOAT | 浮動小数点数による値の検証 |
FILTER_VALIDATE_URL | 値を URL として検証します |
FILTER_VALIDATE_EMAIL | 値をメールとして検証します td> |
FILTER_VALIDATE_IP | 値を IP アドレスとして検証 |
< /table>FILTER_SANITIZE_URL:过滤器删除字符串中所有非法的URL字符。有两种过滤器。
Validating过滤器:用于验证用户输入
严格的格式规则
如果成功则返回预期的类型,如果失败则返回FALSE
Sanitizing过滤器:用于允许或禁止字符串中指定的字符
无数据格式规则
始终返回字符创
验证输入:我们需要做的第一件事情是确认是否存在我们正在查找的输入数据。
然后我们用filter_input()函数过滤输入的数据。
if(!filter_has_var(INPUT_GET,"email")){//检查是否存在指定输入类型的变量
echo("Input type does not exist");
}else{
if(!
filter_input(INPUT_GET,"email",FILTER_VALIDATE_EMAIL)){//从脚本外部获取输入,并进行过滤
echo "E-Mail is not valid";
}
}
净化输入:首先确认是否存在我们正在查找的输入数据。
然后,用filter_input()函数来净化输入数据。
if(!filter_has_var(INPUT_POST,"url")){//检测是否存在POST方法传送的输入变量url
echo("Input type does not exist");
}else{
$url=filter_input(INPUT_POST,"url",FILTER_SANITIZE_URL);//如果存在,对其进行净化(删除非法字符),并将其存在$url变量中
}
假如输入变量类似这样:"http://www.W3非o法ol.com.c字符n/",则净化后的 $url 变量应该是这样的:
<span style="color:#BC0058">http://www.W3School.com.cn/</span>
过滤多个输入:表单通常由多个输入字段组成。为了避免对filter_var或filter_input重复调用,我们可以使用filter_var_array或the filter_input_array函数。
在本例中,我们使用 filter_input_array() 函数来过滤三个 GET 变量。接收到的 GET 变量是一个名字、一个年龄以及一个邮件地址:
$filters = array ( "name" => array
(
"filter"=>FILTER_SANITIZE_STRING
),
"age" => array
(
"filter"=>FILTER_VALIDATE_INT,
"options"=>array
(
"min_range"=>1,
"max_range"=>120
)
),
"email"=> FILTER_VALIDATE_EMAIL,
);
$result =
filter_input_array(INPUT_GET, $filters);
if (!$result["age"])
{
echo("Age must be a number between 1 and 120.
");
}
elseif(!$result["email"])
{
echo("E-Mail is not valid.
");
}
else
{
echo("User input is valid");
}
?>
解释:
1.设置一个数组,其中包含了输入变量的名称,以及用于指定的输入变量的过滤器
2. filter_input_array 関数を呼び出します。パラメータには GET 入力変数と設定したばかりの配列が含まれます。
3. $result 変数の age と email に不正な入力があるかどうかを確認します。
フィルター コールバックの使用: カスタム関数を呼び出してフィルターとして使用できます。このようにして、データのフィルタリングを完全に制御できます。
function ConvertSpace($string){
return str_replace("_"," ",$string);
}
$string="Peter_is_a_greate_boy!";
echo filter_var($string,FILTER_CALLBACK,array("options"=>"convertSpace"));
説明:
1. 「_」をスペースに置き換える関数を作成します。
2. パラメーターが FILTER_CALLBACK フィルターであり、配列が含まれる filter_var 関数を呼び出します。関数の