搜索
首页php教程php手册php学习笔记--filter

php学习笔记--filter

filter_var():通过一个指定的过滤器来过滤单一的变量 filter_var(variable,filter,options):variable必填,filter可选,options规定包含标志/选项的数组。检查每个过滤器可能的标志和选项。
$var=300; $int_options = array( "options"=>array ( "min_range"=>0, "max_range"=>256 ) ); if(!<code>filter_var($var, FILTER_VALIDATE_INT, $int_options)</code>) { echo("Integer is not valid"); } else { echo("Integer is valid"); } ?>
就像上面的代码一样,选项必须放入一个名为 "options" 的相关数组中。如果使用标志,则不需在数组内。由于整数是 "300",它不在指定的范围内,以上代码的输出将是 "Integer is not valid"。

filter_var_array():通过相同的或不同的过滤器来过滤多个变量filter_input():获取一个输入变量,并对它进行过滤 filter_input(input_type,variable,filter,options) input_type:INPUT_GET,INPUT_POST,INPUT_COOKIE,INPUT_ENV,INPUT_SERVER,INPUT_SESSION(not yet inplemented),INPUT_REQUEST(not yet inplemented) filter:可选,规定要使用的过滤器的ID。默认是FILTER_SANITIZE_STRING。 filter_input_array():获取多个输入变量,并通过相同的或不同的过滤器对它们进行过滤 本函数无需重复调用filter_input(),对过滤多个输入变量很有用。
FILTER_VALIDATE_INT 在指定的范围内以证书验证值
FILTER_VALIDATE_BOOLEAN 如果是“1”,“true”,“on”,“yes”,则返回true
如果是“0”,“false”,“off”,“no”,则返回false
否则返回NULL
FILTER_VALIDATE_FLOAT 以浮点数验证值
FILTER_VALIDATE_URL 把值作为URL来验证
FILTER_VALIDATE_EMAIL 把值作为e-mail来验证
FILTER_VALIDATE_IP 把值作为IP地址来验证
FILTER_SANITIZE_URL:过滤器删除字符串中所有非法的URL字符。
有两种过滤器。 Validating过滤器: 用于验证用户输入 严格的格式规则 如果成功则返回预期的类型,如果失败则返回FALSE Sanitizing过滤器: 用于允许或禁止字符串中指定的字符 无数据格式规则 始终返回字符创
验证输入: 我们需要做的第一件事情是确认是否存在我们正在查找的输入数据。 然后我们用filter_input()函数过滤输入的数据。 if(!filter_has_var(INPUT_GET,"email")){//检查是否存在指定输入类型的变量 echo("Input type does not exist"); }else{ if(!filter_input(INPUT_GET,"email",FILTER_VALIDATE_EMAIL)){//从脚本外部获取输入,并进行过滤 echo "E-Mail is not valid"; } }
净化输入: 首先确认是否存在我们正在查找的输入数据。 然后,用filter_input()函数来净化输入数据。 if(!filter_has_var(INPUT_POST,"url")){//检测是否存在POST方法传送的输入变量url echo("Input type does not exist"); }else{ $url=filter_input(INPUT_POST,"url",FILTER_SANITIZE_URL);//如果存在,对其进行净化(删除非法字符),并将其存在$url变量中 }

假如输入变量类似这样:"http://www.W3非o法ol.com.c字符n/",则净化后的 $url 变量应该是这样的:

http://www.W3School.com.cn/
过滤多个输入: 表单通常由多个输入字段组成。为了避免对filter_var或filter_input重复调用,我们可以使用filter_var_array或the filter_input_array函数。
在本例中,我们使用 filter_input_array() 函数来过滤三个 GET 变量。接收到的 GET 变量是一个名字、一个年龄以及一个邮件地址:
array ( "filter"=>FILTER_SANITIZE_STRING ), "age" => array ( "filter"=>FILTER_VALIDATE_INT, "options"=>array ( "min_range"=>1, "max_range"=>120 ) ), "email"=> FILTER_VALIDATE_EMAIL, );
$result = filter_input_array(INPUT_GET, $filters);
if (!$result["age"]) { echo("Age must be a number between 1 and 120.
"); } elseif(!$result["email"]) { echo("E-Mail is not valid.
"); } else { echo("User input is valid"); } ?> 解释: 1.设置一个数组,其中包含了输入变量的名称,以及用于指定的输入变量的过滤器 2.调用filter_input_array函数,参数包括GET输入变量及刚才设置的数组 3.检测$result变量中的age和email比阿尼狼是否有非法的输入
使用Filter Callback: 可以调用自定义的函数,把它作为一个过滤器来使用。这样,我们就拥有了数据过滤的完全控制权。
function convertSpace($string){ return str_replace("_"," ",$string); }
$string="Peter_is_a_greate_boy!"; echo filter_var($string,FILTER_CALLBACK,array("options"=>"convertSpace")); 解释: 1.创建一个把"_"替换为空格的函数 2.调用filter_var函数,它的参数是FILTER_CALLBACK过滤器以及包含我们的函数的数组


声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

mPDF

mPDF

mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

安全考试浏览器

安全考试浏览器

Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

VSCode Windows 64位 下载

VSCode Windows 64位 下载

微软推出的免费、功能强大的一款IDE编辑器

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中