


Regulärer PHP-Ausdruck zur Überprüfung der Rechtmäßigkeit von Dateipfaden und Dateinamen
Bei der Entwicklung von Webprojekten müssen wir häufig hochgeladene Dateien verarbeiten. Beim Hochladen von Dateien muss die Rechtmäßigkeit des Dateipfads und Dateinamens überprüft werden. In PHP können Sie reguläre Ausdrücke verwenden, um den Dateipfad und Dateinamen zu überprüfen. In diesem Artikel wird erläutert, wie Sie reguläre Ausdrücke verwenden, um die Rechtmäßigkeit des Dateipfads und Dateinamens zu überprüfen.
1. Überprüfung der Dateipfadlegalität
Der Dateipfad bezieht sich auf die Pfadbeschreibung der Datei im Computerdateisystem. Es kann ein absoluter Pfad oder ein relativer Pfad sein. In PHP kann ein typischer Dateipfad wie folgt aussehen:
$filePath = "/home/user/project/files/test.txt";
Der Hauptzweck der Überprüfung der Dateipfadlegalität besteht darin, sicherzustellen, dass das Format des Dateipfads korrekt ist und keine illegalen Zeichen vorhanden sind. So verwenden Sie reguläre Ausdrücke zur Überprüfung von Dateipfaden:
function validateFilePath($filePath) { $pattern = '/^([a-zA-Z]:)?(/[a-zA-Z0-9]+)+/?$/'; return preg_match($pattern, $filePath); }
Die obige Funktion akzeptiert einen Dateipfad als Parameter und verwendet reguläre Ausdrücke zur Überprüfung. Die Bedeutung des regulären Ausdrucks ist wie folgt:
^([a-zA-Z]:)?
: stellt eine optionale Laufwerkskennung dar, z. B. C:, D: usw.^([a-zA-Z]:)?
:表示可选的驱动器标识符,例如C:、D:等。(/[a-zA-Z0-9]+)+
:表示目录名称,其中“/”为目录分隔符。/?$
:表示可选的目录分隔符“/”。
使用上述函数可以对文件路径进行验证,并且返回一个布尔值。如果文件路径合法,则返回true;否则返回false。
二、文件名合法性验证
文件名是指文件在计算机文件系统中的名称,除了特殊字符,文件名可以包含任何字符。在PHP中,一个典型的文件名可以是这样的:
$fileName = "test_file.jpg";
文件名合法性验证的主要目的是防止恶意文件名攻击,保护项目安全。下面是使用正则表达式验证文件名的方法:
function validateFileName($fileName) { $pattern = '/^[^-\:*?"<>|/]+$/'; return preg_match($pattern, $fileName); }
上述函数接受一个文件名为参数,并且使用正则表达式进行验证。正则表达式的含义如下:
^[^-:*?"<>|/]+
:表示不包含控制符、分隔符和特殊字符的文件名。$
(/[a-zA-Z0-9]+)+
: Gibt den Verzeichnisnamen an, wobei „/“ das Verzeichnistrennzeichen ist. /?$
: Stellt das optionale Verzeichnistrennzeichen „/“ dar.
function validateFilePathAndName($filePath, $fileName) { $pattern = '/^([a-zA-Z]:)?(/[a-zA-Z0-9]+)+/?$/'; if (!preg_match($pattern, $filePath)) { // 文件路径非法 return false; } $pattern = '/^[^-\:*?"<>|/]+$/'; if (!preg_match($pattern, $fileName)) { // 文件名非法 return false; } return true; }
^[^- :*?"<>|/]+
: Gibt einen Dateinamen an, der keine Steuerzeichen, Trennzeichen usw. enthält Sonderzeichen. 🎜🎜$
: Gibt das Endzeichen an. 🎜🎜🎜Verwenden Sie die obige Funktion, um den Dateinamen zu überprüfen und einen booleschen Wert zurückzugeben, andernfalls geben Sie false zurück Überprüfung🎜🎜In der tatsächlichen Entwicklung müssen wir normalerweise Dateipfade und Dateinamen umfassend überprüfen. Die folgende Funktion verwendet reguläre Ausdrücke, um Dateipfade und Dateinamen umfassend zu überprüfen: 🎜rrreee🎜Die obige Funktion akzeptiert Dateipfade und Dateinamen Als Parameter wird zunächst ein regulärer Ausdruck verwendet, um den Dateipfad zu überprüfen. Wenn der Dateiname ungültig ist, wird „false“ zurückgegeben. Es wird „false“ zurückgegeben, was den Dateipfad und die Dateinamen angibt. Zusammenfassend lässt sich sagen, dass die Verwendung regulärer Ausdrücke zur Überprüfung der Rechtmäßigkeit von Dateipfaden und Dateinamen eine wichtige Sicherheitsmaßnahme ist In der tatsächlichen Entwicklung müssen wir die grammatikalischen Regeln regulärer Ausdrücke beherrschen und gut darin sein, reguläre Ausdrücke zu verwenden.Das obige ist der detaillierte Inhalt vonRegulärer PHP-Ausdruck zur Überprüfung der Rechtmäßigkeit von Dateipfaden und Dateinamen. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen



PHP 8.4 bringt mehrere neue Funktionen, Sicherheitsverbesserungen und Leistungsverbesserungen mit einer beträchtlichen Menge an veralteten und entfernten Funktionen. In dieser Anleitung wird erklärt, wie Sie PHP 8.4 installieren oder auf PHP 8.4 auf Ubuntu, Debian oder deren Derivaten aktualisieren. Obwohl es möglich ist, PHP aus dem Quellcode zu kompilieren, ist die Installation aus einem APT-Repository wie unten erläutert oft schneller und sicherer, da diese Repositorys in Zukunft die neuesten Fehlerbehebungen und Sicherheitsupdates bereitstellen.

Das Arbeiten mit der Datenbank in CakePHP ist sehr einfach. In diesem Kapitel werden wir die CRUD-Operationen (Erstellen, Lesen, Aktualisieren, Löschen) verstehen.

Um in cakephp4 mit Datum und Uhrzeit zu arbeiten, verwenden wir die verfügbare FrozenTime-Klasse.

Um am Datei-Upload zu arbeiten, verwenden wir den Formular-Helfer. Hier ist ein Beispiel für den Datei-Upload.

CakePHP ist ein Open-Source-Framework für PHP. Es soll die Entwicklung, Bereitstellung und Wartung von Anwendungen erheblich vereinfachen. CakePHP basiert auf einer MVC-ähnlichen Architektur, die sowohl leistungsstark als auch leicht zu verstehen ist. Modelle, Ansichten und Controller gu

Der Validator kann durch Hinzufügen der folgenden zwei Zeilen im Controller erstellt werden.

Die Anmeldung bei CakePHP ist eine sehr einfache Aufgabe. Sie müssen nur eine Funktion verwenden. Sie können Fehler, Ausnahmen, Benutzeraktivitäten und von Benutzern durchgeführte Aktionen für jeden Hintergrundprozess wie Cronjob protokollieren. Das Protokollieren von Daten in CakePHP ist einfach. Die Funktion log() wird bereitgestellt

Visual Studio Code, auch bekannt als VS Code, ist ein kostenloser Quellcode-Editor – oder eine integrierte Entwicklungsumgebung (IDE) –, die für alle gängigen Betriebssysteme verfügbar ist. Mit einer großen Sammlung von Erweiterungen für viele Programmiersprachen kann VS Code c
