草庐IT

php - 什么时候使用 PHP strtolower() 函数是安全的?

coder 2024-04-08 原文

PHP strtolower() 函数应该将字符串转换为小写。但是,它说 in the PHP Manual (强调):

Returns string with all alphabetic characters converted to lowercase.

Note that 'alphabetic' is determined by the current locale. This means that in i.e. the default "C" locale, characters such as umlaut-A (Ä) will not be converted.

手册在这里没有提及编码,但众所周知 strtolower() 会损坏 UTF-8 字符串,您应该使用 mb_strtolower() 代替.

我正在寻找解决方案,以应对 mbstring 扩展不可用的情况,并且想知道何时可以安全地使用 strtolower()

感谢评论这个问题的人给我的指示,PHP 源代码的相关部分似乎是调用 ctype.h 中的 tolower() 函数 库。 library documentation说(强调):

If the argument of tolower() represents an uppercase letter, and there exists a corresponding lowercase letter (as defined by character type information in the program locale category LC_CTYPE ), the result shall be the corresponding lowercase letter.

根据我的测试,在带有 set_locale( LC_CTYPE, 'C' ); 的 PHP 中,诸如 Ä(编码为 ISO-8859-1)的字符保持不变.但在其他一些语言环境中,该函数返回小写的 ä(同样,在 ISO-8859-1 中)。无论如何,将语言环境更改为使用 UTF-8 字符集的语言环境不会使 PHP strtolower() 可以处理 UTF-8 字符 Ä.

考虑到越来越多的 I18N 相关问题和多语言环境,此信息可能至关重要。许多应用程序依赖于 strtolower() 进行简单的不区分大小写的检查。考虑:

$_POST['username'] = 'Michèlle';
if ( strtolower( $_POST['username'] ) == $database['username'] ) ...

现在,根据编码、语言环境和可能的其他一些变量,上面的代码将在某些环境中工作,但在其他环境中不工作。

问题是:鉴于 PHP strtolower() 函数使用 ctype.h 库的 tolower 函数,这取决于“程序locale category”,什么时候可以安全地依赖这个函数?在以下情况下可以指望该行为吗?

  1. 字符串是ASCII
  2. 字符串以 ISO-8859-1 编码
  3. 该字符串使用其他一些具有相应区域设置的编码进行编码。

(编辑:问题已于 2013 年 11 月 26 日完全改写。)

最佳答案

strtolower() PHP 函数在其实现中确实使用了 tolower() C 函数,该函数对传递的字符串参数的每个字节(八位字节)进行操作。

这就是为什么 setlocale(LC_CTYPE, 'C' ); 不会破坏 UTF-8 编码字符串的原因,因为它不会改变大于 127 的字节。也就是说,它只会改变大小写US-ASCII 字符 A-Z。

C”区域设置是默认设置的,您不需要使用 setlocale() 显式设置它,只有在应用程序的其他部分已经设置它的情况下到不同的值。

这也解释了为什么将 LC_CTYPE 设置为像“de_DE.UTF-8”这样的 UTF8 语言环境不会将“Ä”转换为“ä":该字母用两个字节 0xC3 0x84 编码,其中两个字节都作为单个字符(八位字节)传递给 tolower() C 函数 - 因此它们没有变化对于单个字节,UTF-8 到较低的处理只能处理 < 128="" 的字符,这又是有效的="" a-z。这实际上类似于="" c="">

因此将 LC_CTYPE 设置为“C”可防止破坏 strtolower() 使用的 UTF-8 字符串。

关于php - 什么时候使用 PHP strtolower() 函数是安全的?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20101371/

有关php - 什么时候使用 PHP strtolower() 函数是安全的?的更多相关文章

  1. ruby - 如何使用 Nokogiri 的 xpath 和 at_xpath 方法 - 2

    我正在学习如何使用Nokogiri,根据这段代码我遇到了一些问题:require'rubygems'require'mechanize'post_agent=WWW::Mechanize.newpost_page=post_agent.get('http://www.vbulletin.org/forum/showthread.php?t=230708')puts"\nabsolutepathwithtbodygivesnil"putspost_page.parser.xpath('/html/body/div/div/div/div/div/table/tbody/tr/td/div

  2. ruby - 使用 RubyZip 生成 ZIP 文件时设置压缩级别 - 2

    我有一个Ruby程序,它使用rubyzip压缩XML文件的目录树。gem。我的问题是文件开始变得很重,我想提高压缩级别,因为压缩时间不是问题。我在rubyzipdocumentation中找不到一种为创建的ZIP文件指定压缩级别的方法。有人知道如何更改此设置吗?是否有另一个允许指定压缩级别的Ruby库? 最佳答案 这是我通过查看ruby​​zip内部创建的代码。level=Zlib::BEST_COMPRESSIONZip::ZipOutputStream.open(zip_file)do|zip|Dir.glob("**/*")d

  3. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

    类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

  4. ruby-on-rails - 使用 Ruby on Rails 进行自动化测试 - 最佳实践 - 2

    很好奇,就使用ruby​​onrails自动化单元测试而言,你们正在做什么?您是否创建了一个脚本来在cron中运行rake作业并将结果邮寄给您?git中的预提交Hook?只是手动调用?我完全理解测试,但想知道在错误发生之前捕获错误的最佳实践是什么。让我们理所当然地认为测试本身是完美无缺的,并且可以正常工作。下一步是什么以确保他们在正确的时间将可能有害的结果传达给您? 最佳答案 不确定您到底想听什么,但是有几个级别的自动代码库控制:在处理某项功能时,您可以使用类似autotest的内容获得关于哪些有效,哪些无效的即时反馈。要确保您的提

  5. ruby - 在 Ruby 中使用匿名模块 - 2

    假设我做了一个模块如下:m=Module.newdoclassCendend三个问题:除了对m的引用之外,还有什么方法可以访问C和m中的其他内容?我可以在创建匿名模块后为其命名吗(就像我输入“module...”一样)?如何在使用完匿名模块后将其删除,使其定义的常量不再存在? 最佳答案 三个答案:是的,使用ObjectSpace.此代码使c引用你的类(class)C不引用m:c=nilObjectSpace.each_object{|obj|c=objif(Class===objandobj.name=~/::C$/)}当然这取决于

  6. ruby - 使用 ruby​​ 和 savon 的 SOAP 服务 - 2

    我正在尝试使用ruby​​和Savon来使用网络服务。测试服务为http://www.webservicex.net/WS/WSDetails.aspx?WSID=9&CATID=2require'rubygems'require'savon'client=Savon::Client.new"http://www.webservicex.net/stockquote.asmx?WSDL"client.get_quotedo|soap|soap.body={:symbol=>"AAPL"}end返回SOAP异常。检查soap信封,在我看来soap请求没有正确的命名空间。任何人都可以建议我

  7. python - 如何使用 Ruby 或 Python 创建一系列高音调和低音调的蜂鸣声? - 2

    关闭。这个问题是opinion-based.它目前不接受答案。想要改进这个问题?更新问题,以便editingthispost可以用事实和引用来回答它.关闭4年前。Improvethisquestion我想在固定时间创建一系列低音和高音调的哔哔声。例如:在150毫秒时发出高音调的蜂鸣声在151毫秒时发出低音调的蜂鸣声200毫秒时发出低音调的蜂鸣声250毫秒的高音调蜂鸣声有没有办法在Ruby或Python中做到这一点?我真的不在乎输出编码是什么(.wav、.mp3、.ogg等等),但我确实想创建一个输出文件。

  8. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

    我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

  9. ruby-on-rails - 'compass watch' 是如何工作的/它是如何与 rails 一起使用的 - 2

    我在我的项目目录中完成了compasscreate.和compassinitrails。几个问题:我已将我的.sass文件放在public/stylesheets中。这是放置它们的正确位置吗?当我运行compasswatch时,它不会自动编译这些.sass文件。我必须手动指定文件:compasswatchpublic/stylesheets/myfile.sass等。如何让它自动运行?文件ie.css、print.css和screen.css已放在stylesheets/compiled。如何在编译后不让它们重新出现的情况下删除它们?我自己编译的.sass文件编译成compiled/t

  10. ruby - 使用 ruby​​ 将 HTML 转换为纯文本并维护结构/格式 - 2

    我想将html转换为纯文本。不过,我不想只删除标签,我想智能地保留尽可能多的格式。为插入换行符标签,检测段落并格式化它们等。输入非常简单,通常是格式良好的html(不是整个文档,只是一堆内容,通常没有anchor或图像)。我可以将几个正则表达式放在一起,让我达到80%,但我认为可能有一些现有的解决方案更智能。 最佳答案 首先,不要尝试为此使用正则表达式。很有可能你会想出一个脆弱/脆弱的解决方案,它会随着HTML的变化而崩溃,或者很难管理和维护。您可以使用Nokogiri快速解析HTML并提取文本:require'nokogiri'h

随机推荐