在这一章节里, 我们来了解一个不太常用但功能强大的 PHP 特性: FILTERS, 该扩展可以用来验证(validation)和纠错(sanitization)
当数据源含有未知或不确定数据时,将变得非常有用, 最多是用来处理由客户从 HTML 表单(form)提交的数据
该扩展含有两个主要的过滤类型: 验证(validation)和纠错(sanitization)
验证(validation)主要用来检查数据是不是符合特定条件, 例如: 当传入 FILTER_VALIDATE_EMAIL 时, 它将检查该邮件地址是否有效, 当发现不符合规范时, 不会进行纠错处理
纠错(sanitization)将会对数据进行处理, 将不符合规范的字符进行转换或移除, 例如: 当传入 FILTER_SANITIZE_EMAIL 时, 它将会处理邮件地址所包含不符合规范的字符, 但不会去检查该邮件地址是否有效
详细可见: http://in.php.net/manual/en/book.filter.php
提示: FILTER 在 PHP 5.2 版本中被加入
这里介绍一下验证(validation) Filters
FILTER_VALIDATE_BOOLEAN: 把值作为布尔选项来验证,对 "1", "true", "on" 和 "yes" 返回 TRUE, 其余的都返回 FALSE FILTER_VALIDATE_EMAIL: 把值作为邮件地址来验证 FILTER_VALIDATE_FLOAT: 把值作为浮点数来验证 FILTER_VALIDATE_INT: 以整数验证值,可以选择范围 FILTER_VALIDATE_IP: 把值作为 IP 进行验证 FILTER_VALIDATE_REGEXP: 根据兼容 Perl 的正则表达式来验证值 FILTER_VALIDATE_URL: 把值作为 URL 进行验证
<?php $email_a = 'onedayin2013@shawn.com'; $email_b = 'invalid@email'; if (filter_var($email_a, FILTER_VALIDATE_EMAIL)) { echo "This ($email_a) email address is valid."; } else { echo "This ($email_a) email address is invalid."; } if (filter_var($email_b, FILTER_VALIDATE_EMAIL)) { echo "This ($email_b) email address is valid."; } else { echo "This ($email_b) email address is invalid."; } //输出以下内容: This (onedayin2013@shawn.com) email address is valid. This (invalid@email) email address is invalid. ?>
<?php $ip_a = '127.0.0.1'; $ip_b = '52.69'; if (filter_var($ip_a, FILTER_VALIDATE_IP)) { echo "This ($ip_a) IP address is valid."; }else{ echo "This ($ip_a) IP address is invalid."; } if (filter_var($ip_b, FILTER_VALIDATE_IP)) { echo "This ($ip_b) IP address is valid."; }else{ echo "This ($ip_b) IP address is invalid."; } //输出以下内容: This (127.0.0.1) IP address is valid. This (52.69) IP address is invalid. ?>
纠错(sanitization) Filters
FILTER_SANITIZE_EMAIL: 移除所有字符, 除了字母,数字和 !#$%&'*+-/=?^_`{|}~@.[]. FILTER_SANITIZE_ENCODED: 去除 URL 编码不需要的字符, 与 urlencode() 函数很类似 FILTER_SANITIZE_MAGIC_QUOTES: 在指定的预定义字符前添加反斜杠, 单引号(')、双引号(")、反斜线(\)与 NULL FILTER_SANITIZE_NUMBER_FLOAT: 移除所有字符, 除了数字,+- 和可选(.,) FILTER_SANITIZE_NUMBER_INT: 移除所有字符, 除了数字和 +- FILTER_SANITIZE_SPECIAL_CHARS: 用于对 "<>& 以及 ASCII 值在 32 值以下的字符进行转义 FILTER_SANITIZE_STRING: 删除那些对应用程序有潜在危害的数据。它用于去除标签以及删除或编码不需要的字符 FILTER_SANITIZE_STRIPPED: 去除或编码不需要的字符,是 FILTER_SANITIZE_STRING 的别名 FILTER_SANITIZE_URL: 移除所有字符, 除了字母,数字和 $-_.+!*'(),{}|\\^~[]`<>#%";/?:@&=. FILTER_UNSAFE_RAW: 不进行任何过滤,去除或编码特殊字符
范例:
<?php $invalid_email = "(corrupted@foo dot com)"; if (!filter_var($invalid_email, FILTER_VALIDATE_EMAIL)) { $sanitized_email = filter_var($invalid_email, FILTER_SANITIZE_EMAIL); echo "This ($invalid_email) email address is invalid."; echo "Sanitized Email is: $sanitized_email"; } //输出以下内容: This ((corrupted@foo dot com)) email address is invalid. Sanitized Email is: corrupted@foo.com ?>
过滤 GET 和 POST 变量
filter_input(input_type, variable, filter, options) //函数从脚本外部获取输入,用于对来自非安全来源的变量进行验证,比如用户的输入 //可以从以下来源获取输入 INPUT_GET INPUT_POST INPUT_COOKIE INPUT_ENV INPUT_SERVER
input_type 规定输入类型, 参见上面可能的类型 variable 规定要过滤的变量 filter 可选。规定要使用的过滤器的 ID。默认是 FILTER_SANITIZE_STRING。
范例:
<?php $search_html = filter_input(INPUT_GET, 'search', FILTER_SANITIZE_SPECIAL_CHARS); $search_url = filter_input(INPUT_GET, 'search', FILTER_SANITIZE_ENCODED); echo "You have searched for $search_html."; echo "<a href="sunzhenghua.com?search=$search_url">Search again.</a>"; ?>
本文阐述Apache中过滤器的用法。 Apache 2 中的过滤器 相关模块 相关指令 mod_filter mod_deflate mod_ext_filter mod_include mod_charset_lite FilterChain FilterDeclare FilterProtocol FilterProvider AddInputFilter AddOutputFilter Re
过滤器用于修改特定文件,Hexo 将这些文件依序传给过滤器,而过滤器可以针对文件进行修改,这个概念借鉴自 WordPress。 概要 hexo.extend.filter.register(type, function() { // User configuration const { config } = this; if (config.external_link.enable)
本文向大家介绍AngularJS过滤器filter用法实例分析,包括了AngularJS过滤器filter用法实例分析的使用技巧和注意事项,需要的朋友参考一下 本文实例讲述了AngularJS过滤器filter用法。分享给大家供大家参考,具体如下: 这节我们来看看angularjs的过滤器filter。 在我们开发中经常需要在页面显示给用户的信息需要一定处理格式化,才能显示给用户。比如时间本地化,
本文向大家介绍详解AngularJS中$filter过滤器使用(自定义过滤器),包括了详解AngularJS中$filter过滤器使用(自定义过滤器)的使用技巧和注意事项,需要的朋友参考一下 1.内置过滤器 2.自定义过滤器 套用上面的格式定义两个简单的自定义过滤器一个带条件的,一个不带条件的。 (1)【不带条件】,功能:固定转换(有时候项目中会遇到角色代号,门店编码什么的,但是显示的时候
本文向大家介绍实例解析angularjs的filter过滤器,包括了实例解析angularjs的filter过滤器的使用技巧和注意事项,需要的朋友参考一下 现在公司用ionic,就是基于angularjs封装了一些api用于webapp,最近用的angularjs的filter确实省了很多代码,现在总结一下! ng比较鸡肋的过滤器,这里就一笔带过吧!鸡汤类常用的filter后面上例子。 lower
从本章开始,我们学习SVG的一些高级功能,包括过滤器(Filter)、渐变(Gradient)。SVG还支持动画特性,但我们推荐使用CSS3的动画,所以这里不做讲解。 SVG 过滤器元素 SVG过滤器(也称为滤镜)用来给SVG图形添加特效,和PS软件中的滤镜效果类似。SVG中可用的过滤器元素包括: <feBlend> - 图片混合 <feColorMatrix> - 颜色变换 <feCompone