PHP Filter 簡介
PHP 過濾器用於對來自非安全來源的資料(比如使用者輸入)進行驗證和過濾。
安裝
filter 函數是 PHP 核心的組成部分。無需安裝即可使用這些函數。
PHP Filter 函數
PHP:指示支援該函數的最早的 PHP 版本。
函數 |
描述 |
PHP |
filter_has_var() |
檢查是否存在指定輸入類型的變數。 |
5 |
filter_id() |
返回指定過濾器的 識別碼。 |
5 |
filter_input() |
從指令碼外部擷取輸入,並進行過濾。 |
5 |
filter_input_array() |
從指令碼外部擷取多項輸入,並進行過濾。 |
5 |
filter_list() |
返回包含所有得到支援的過濾器的一個數組。 |
5 |
filter_var_array() |
擷取多項變數,並進行過濾。 |
5 |
filter_var() |
擷取一個變數,並進行過濾。 |
5 |
PHP Filters
ID 名稱 |
描述 |
FILTER_CALLBACK |
調用使用者自訂函數來過濾資料。 |
FILTER_SANITIZE_STRING |
去除標籤,去除或編碼特殊字元。 |
FILTER_SANITIZE_STRIPPED |
"string" 過濾器的別名。 |
FILTER_SANITIZE_ENCODED |
URL-encode 字串,去除或編碼特殊字元。 |
FILTER_SANITIZE_SPECIAL_CHARS |
HTML 逸出字元 '"<>& 以及 ASCII 值小於 32 的字元。 |
FILTER_SANITIZE_EMAIL |
刪除所有字元,除了字母、數字以及 !#$%&'*+-/=?^_`{|}~@.[] |
FILTER_SANITIZE_URL |
刪除所有字元,除了字母、數字以及 $-_.+!*'(),{}|\\^~[]`<>#%";/?:@&= |
FILTER_SANITIZE_NUMBER_INT |
刪除所有字元,除了數字和 +- |
FILTER_SANITIZE_NUMBER_FLOAT |
刪除所有字元,除了數字、+- 以及 .,eE。 |
FILTER_SANITIZE_MAGIC_QUOTES |
應用 addslashes()。 |
FILTER_UNSAFE_RAW |
不進行任何過濾,去除或編碼特殊字元。 |
FILTER_VALIDATE_INT |
在指定的範圍以整數驗證值。 |
FILTER_VALIDATE_BOOLEAN |
如果是 "1", "true", "on" 以及 "yes",則返回 true,如果是 "0", "false", "off", "no" 以及 "",則返回 false。否則返回 NULL。 |
FILTER_VALIDATE_FLOAT |
以浮點數驗證值。 |
FILTER_VALIDATE_REGEXP |
根據 regexp,相容 Perl 的Regex來驗證值。 |
FILTER_VALIDATE_URL |
把值作為 URL 來驗證。 |
FILTER_VALIDATE_EMAIL |
把值作為 e-mail 來驗證。 |
FILTER_VALIDATE_IP |
把值作為 IP 位址來驗證。 |