PHP检查文本域表单非法字符问题:无匹配字符时$handle仍被赋值为1
问题分析与修复方案
问题根源
- 循环边界错误:你先通过
count($check)获取了违规字符数组的元素个数,却额外加了1。这导致循环会多执行一次——当$count等于数组长度时,$check[$count]是不存在的(PHP数组索引从0开始,最后一个元素的索引是count($check)-1),此时这个值为null。 - strpos的特性触发误判:当
strpos的第二个参数为null时,PHP会自动将其转为空字符串""。而空字符串在任何非空字符串中的位置都是0,0 !== false的结果为true,所以条件成立,$handle被错误赋值为1。
修复方案
直接删除$num = $num + 1;这一行,让循环只遍历数组内的所有元素即可:
$handle = ''; $message = 'nothing in here except plain text'; // 检查消息是否包含违规字符 $check = 'href,http,#,¥,²,æ,é,Hello. And Bye.,£,$,ˆ,ª,³,¦,½,å,œ,…,§,¾,‡,»,ç,º,³,ä,¿,Â,¶,¸,µ,Ž,°,Œ,Å,’,€,â,¢,¬,ƒ,Æ,†,±,š,¡,Ñ,‘,Ë,‹,¹,·,Þ,`'; $check = explode(",", $check); $num = count($check); $count = 0; while ($count < $num) { if (strpos($message, $check[$count]) !== false) { $handle = 1; break; } $count++; }
更简洁的写法(推荐)
用foreach循环代替while,彻底避免索引边界问题:
$handle = ''; $message = 'nothing in here except plain text'; // 检查消息是否包含违规字符 $check = 'href,http,#,¥,²,æ,é,Hello. And Bye.,£,$,ˆ,ª,³,¦,½,å,œ,…,§,¾,‡,»,ç,º,³,ä,¿,Â,¶,¸,µ,Ž,°,Œ,Å,’,€,â,¢,¬,ƒ,Æ,†,±,š,¡,Ñ,‘,Ë,‹,¹,·,Þ,`'; $check = explode(",", $check); foreach ($check as $forbidden) { if (strpos($message, $forbidden) !== false) { $handle = 1; break; } }
内容的提问来源于stack exchange,提问作者tard
相关产品推荐
相关产品推荐

