filter_var():通过一个指定的过滤器来过滤单一的变量 filter_var(variable,filter,options):variable必填,filter可选,options规定包含标志/选项的数组。检查每个过滤器可能的标志和选项。
array ( min_range=>0, max_range=>256 ));if(!filter_var($var, filter_validate_int, $int_options)) { echo(integer is not valid); }else { echo(integer is valid); }?>
就像上面的代码一样,选项必须放入一个名为 options 的相关数组中。如果使用标志,则不需在数组内。由于整数是 300,它不在指定的范围内,以上代码的输出将是 integer is not valid。
filter_var_array():通过相同的或不同的过滤器来过滤多个变量 filter_input():获取一个输入变量,并对它进行过滤 filter_input(input_type,variable,filter,options)
input_type:input_get,input_post,input_cookie,input_env,input_server,input_session(not yet inplemented),input_request(not yet inplemented)
filter:可选, 规定要使用的过滤器的id。默认是filter_sanitize_string。
filter_input_array():获取多个输入变量,并通过相同的或不同的过滤器对它们进行过滤 本函数无需重复调用filter_input(),对过滤多个输入变量很有用。
filter_validate_int
在指定的范围内以证书验证值
filter_validate_boolean
如果是“1”,“true”,“on”,“yes”,则返回true
如果是“0”,“false”,“off”,“no”,则返回false
否则返回null
filter_validate_float 以浮点数验证值
filter_validate_url 把值作为url来验证
filter_validate_email 把值作为e-mail来验证
filter_validate_ip 把值作为ip地址来验证
filter_sanitize_url:过滤器删除字符串中所有非法的url字符。
有两种过滤器。
validating过滤器:
用于验证用户输入
严格的格式规则
如果成功则返回预期的类型,如果失败则返回false
sanitizing过滤器:
用于允许或禁止字符串中指定的字符
无数据格式规则
始终返回字符创
验证输入:
我们需要做的第一件事情是确认是否存在我们正在查找的输入数据。
然后我们用filter_input()函数过滤输入的数据。
if(!filter_has_var(input_get,email)){//检查是否存在指定输入类型的变量
echo(input type does not exist);
}else{
if(! filter_input(input_get,email,filter_validate_email)){//从脚本外部获取输入,并进行过滤
echo e-mail is not valid;
}
}
净化输入:
首先确认是否存在我们正在查找的输入数据。
然后,用filter_input()函数来净化输入数据。
if(!filter_has_var(input_post,url)){//检测是否存在post方法传送的输入变量url
echo(input type does not exist);
}else{
$url=filter_input(input_post,url,filter_sanitize_url);//如果存在,对其进行净化(删除非法字符),并将其存在$url变量中
}
假如输入变量类似这样:http://www.w3非o法ol.com.c字符n/,则净化后的 $url 变量应该是这样的:
http://www.w3school.com.cn/
过滤多个输入:
表单通常由多个输入字段组成。为了避免对filter_var或filter_input重复调用,我们可以使用filter_var_array或the filter_input_array函数。
在本例中,我们使用 filter_input_array() 函数来过滤三个 get 变量。接收到的 get 变量是一个名字、一个年龄以及一个邮件地址:
array
(
filter=>filter_sanitize_string
),
age => array
(
filter=>filter_validate_int,
options=>array
(
min_range=>1,
max_range=>120
)
),
email=> filter_validate_email,
);
$result = filter_input_array(input_get, $filters);
if (!$result[age])
{
echo(age must be a number between 1 and 120.
);
}
elseif(!$result[email])
{
echo(e-mail is not valid.
);
}
else
{
echo(user input is valid);
}
?>
解释:
1.设置一个数组,其中包含了输入变量的名称,以及用于指定的输入变量的过滤器
2.调用filter_input_array函数,参数包括get输入变量及刚才设置的数组
3.检测$result变量中的age和email比阿尼狼是否有非法的输入
使用filter callback:
可以调用自定义的函数,把它作为一个过滤器来使用。这样,我们就拥有了数据过滤的完全控制权。
function convertspace($string){
return str_replace(_, ,$string);
}
$string=peter_is_a_greate_boy!;
echo filter_var($string,filter_callback,array(options=>convertspace));
解释:
1.创建一个把_替换为空格的函数
2.调用filter_var函数,它的参数是filter_callback过滤器以及包含我们的函数的数组