找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 693|回复: 0
打印 上一主题 下一主题

PHP内置过滤器FILTER使用实例

[复制链接]

2500

主题

2513

帖子

7520

积分

论坛元老

Rank: 8Rank: 8

积分
7520
跳转到指定楼层
楼主
发表于 2018-2-14 05:57:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

            在这一章节里, 我们来了解一个不太常用但功能强大的 PHP 特性: FILTERS, 该扩展可以用来验证(validation)和纠错(sanitization)

当数据源含有未知或不确定数据时,将变得非常有用, 最多是用来处理由客户从 HTML 表单(form)提交的数据

该扩展含有两个主要的过滤类型: 验证(validation)和纠错(sanitization)

验证(validation)主要用来检查数据是不是符合特定条件, 例如: 当传入 FILTER_VALIDATE_EMAIL 时, 它将检查该邮件地址是否有效, 当发现不符合规范时, 不会进行纠错处理

纠错(sanitization)将会对数据进行处理, 将不符合规范的字符进行转换或移除, 例如: 当传入 FILTER_SANITIZE_EMAIL 时, 它将会处理邮件地址所包含不符合规范的字符, 但不会去检查该邮件地址是否有效
详细可见: http://in.php.net/manual/en/book.filter.php
提示: FILTER 在 PHP 5.2 版本中被加入
这里介绍一下验证(validation) Filters
[U]复制代码[/U] 代码如下:FILTER_VALIDATE_BOOLEAN:  把值作为布尔选项来验证,对 "1", "true", "on" 和 "yes" 返回 TRUE, 其余的都返回 FALSE
FILTER_VALIDATE_EMAIL:    把值作为邮件地址来验证
FILTER_VALIDATE_FLOAT:    把值作为浮点数来验证
FILTER_VALIDATE_INT:      以整数验证值,可以选择范围
FILTER_VALIDATE_IP:       把值作为 IP 进行验证
FILTER_VALIDATE_REGEXP:   根据兼容 Perl 的正则表达式来验证值
FILTER_VALIDATE_URL:      把值作为 URL 进行验证
范例:

验证邮件地址(Email Address):
[U]复制代码[/U] 代码如下:
验证 IP 地址:
[U]复制代码[/U] 代码如下:
纠错(sanitization) Filters
[U]复制代码[/U] 代码如下:FILTER_SANITIZE_EMAIL:         移除所有字符, 除了字母,数字和 !#$%&'*+-/=?^_`{|}~@.[].
FILTER_SANITIZE_ENCODED:       去除 URL 编码不需要的字符, 与 urlencode() 函数很类似
FILTER_SANITIZE_MAGIC_QUOTES:  在指定的预定义字符前添加反斜杠, 单引号(')、双引号(")、反斜线(\)与 NULL
FILTER_SANITIZE_NUMBER_FLOAT:  移除所有字符, 除了数字,+- 和可选(.,)
FILTER_SANITIZE_NUMBER_INT:    移除所有字符, 除了数字和 +-
FILTER_SANITIZE_SPECIAL_CHARS: 用于对 "& 以及 ASCII 值在 32 值以下的字符进行转义
FILTER_SANITIZE_STRING:        删除那些对应用程序有潜在危害的数据。它用于去除标签以及删除或编码不需要的字符
FILTER_SANITIZE_STRIPPED:      去除或编码不需要的字符,是 FILTER_SANITIZE_STRING 的别名
FILTER_SANITIZE_URL:           移除所有字符, 除了字母,数字和 $-_.+!*'(),{}|\\^~[]`#%";/?&=.
FILTER_UNSAFE_RAW:             不进行任何过滤,去除或编码特殊字符
范例:
[U]复制代码[/U] 代码如下:
过滤 GET 和 POST 变量
[U]复制代码[/U] 代码如下:filter_input(input_type, variable, filter, options)

//函数从脚本外部获取输入,用于对来自非安全来源的变量进行验证,比如用户的输入
//可以从以下来源获取输入
INPUT_GET  INPUT_POST  INPUT_COOKIE  INPUT_ENV  INPUT_SERVER
[U]复制代码[/U] 代码如下:input_type  规定输入类型, 参见上面可能的类型
variable    规定要过滤的变量
filter      可选。规定要使用的过滤器的 ID。默认是 FILTER_SANITIZE_STRING。
范例:
[U]复制代码[/U] 代码如下:

            
            
您可能感兴趣的文章:
  • php array_filter除去数组中的空字符元素
  • php preg_filter执行一个正则表达式搜索和替换
  • PHP filter_var() 函数 Filter 函数
  • 巧用php中的array_filter()函数去掉多维空值的代码分享
  • php使用filter过滤器验证邮箱 ipv6地址 url验证
  • php中filter函数验证、过滤用户输入的数据
  • php中使用array_filter()函数过滤空数组的实现代码
  • PHP Filter过滤器全面解析
            
  • 分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    用户反馈
    客户端