php开发时容易忘记的一些技术细节

 更新时间:2016年02月03日 14:33:56   投稿:hebedich  
本文给大家分享的是在使用PHP做开发的时候,比较容易忽视的2个小细节,分别是empty和in_array,有需要的小伙伴可以来参考下。

在做开发的时候,有可能会忘记掉一些技术细节。这些细节有可能会造成很严重的后果,比如网站被注入、网站崩溃等等。现在我们总结一下,有可能会遇到的一些 PHP 中的一些 “陷阱”。

陷阱一:empty()

<?php
//以下代码会直接导致PHP解析错误
$arr1 = [1, 2, 3];
$arr2 = [3, 4];
if(empty(array_diff($arr1, $arr2))) { //解析错误
  echo 'empty';
} else {
  echo 'not empty';
}

最新的官网手册对此有特别说明:

Note:

在 PHP 5.5 之前,empty() 仅支持变量;任何其他东西将会导致一个解析错误。

换言之,下列代码不会生效: empty(trim($name))。 作为替代,应该使用trim($name) == false.
我最近一次遇到该错误,是使用 Phalcon 开发的时候,服务器一直报 503 错误,刚开始会觉得莫名其妙,通过逐行排除,才发生由于 empty 的错误用法导致的。当然,自从 PHP 5.5 开始,empty 已经支持这种写法了。

陷阱二:in_array()

<?php
//判断数组里是否存在用户所提交的用户 ID
//$post_dirty_id = '1092';
$post_dirty_id = '1092 ORDER BY #1';
$safe_arr = [
  987 => '小明',
  1092 => '汤姆',
  1256 => '奥立升'
];
if(in_array($post_dirty_id, array_keys($safe_arr))) {
  echo 'find me';
} else {
  echo 'do not find me';
}
//输出结果:find me,此结果明显错误

我发现这个问题,是因为网站被 SQL 注入了,还好,那么时候在测试的时候发现的,没有造成严重的后果。

关于 in_array() 函数使用,还有其他值得我们注意的地方,PHP 手册中,有大量的网友提供的示例,来说明该函数的“怪异”行为,比如:

<?php
 $a = ['a', 32, true, 'x' => 'y'];
 var_dump(in_array(25, $a)); // true, one would expect false
 var_dump(in_array('ggg', $a)); // true, one would expect false
 var_dump(in_array(0, $a)); // true
 var_dump(in_array(null, $a)); // false

为了安全起见,建议可以采用下面这种方式进行判断:

<?php
//判断数组里是否存在用户提交的 ID
//$post_dirty_id = '1092';
$post_dirty_id = '1092 ORDER BY #1';
$safe_arr = [
  987 => '小明',
  1092 => '汤姆',
  1256 => '奥立升'
];
if(isset($safe_arr[$post_dirty_id])) {
  echo 'find me';
} else {
  echo 'do not find me';
}
//输出结果:do not find me,这是正确的结果

相关文章

  • PHP连接SQLServer2005 的问题解决方法

    PHP连接SQLServer2005 的问题解决方法

    关于PHP连接MSSQL这个问题烦了我好几天,一开始在XP上怎么试也不行,MSSQL模块怎么也加载不上。
    2010-07-07
  • PHP中Echo结构的用法

    PHP中Echo结构的用法

    PHP echo严格来说是一个语言结构(language construct)而不是一个函数,echo的功用是用来输出字串,是使用率非常高的一个语言结构,特别是未使用样版模式的系统,与echo类似的还有print,两者差别并不大,普通的时候,其实使用echo就可以了
    2022-06-06
  • php按单词截取字符串的方法

    php按单词截取字符串的方法

    这篇文章主要介绍了php按单词截取字符串的方法,涉及php操作字符串的技巧,需要的朋友可以参考下
    2015-04-04
  • php查看当前Session的ID实例

    php查看当前Session的ID实例

    这篇文章主要介绍了php查看当前Session的ID的方法,实例分析了两种常见的获取session中ID的技巧,非常具有实用价值,需要的朋友可以参考下
    2015-03-03
  • PHP实现找出链表中环的入口节点

    PHP实现找出链表中环的入口节点

    这篇文章主要介绍了PHP实现找出链表中环的入口节点,涉及php针对环形链表的遍历、查找、计算等相关操作技巧,需要的朋友可以参考下
    2018-01-01
  • php下pdo的mysql事务处理用法实例

    php下pdo的mysql事务处理用法实例

    这篇文章主要介绍了php下pdo的mysql事务处理用法,以实例形式分析了基于pdo的事物提交与回滚操作的用法,具有一定的参考借鉴价值,需要的朋友可以参考下
    2014-12-12
  • PHP JSON格式数据交互实例代码详解

    PHP JSON格式数据交互实例代码详解

    此前我写了不少在PHP网站开发中应用XML进行数据交互的实例,这两天通过PHP解析JSON并进行交互的实例学习和了解了JSON在PHP中的应用,感觉非常方便。
    2011-01-01
  • PHP面向对象五大原则之单一职责原则(SRP)详解

    PHP面向对象五大原则之单一职责原则(SRP)详解

    这篇文章主要介绍了PHP面向对象五大原则之单一职责原则(SRP),结合实例形式详细分析了单一职责原则(SRP)的概念、原理、定于与使用方法,需要的朋友可以参考下
    2018-04-04
  • PHP回调函数与匿名函数实例详解

    PHP回调函数与匿名函数实例详解

    这篇文章主要介绍了PHP回调函数与匿名函数,结合实例形式分析了php回调函数与匿名函数的具体功能、用法及相关注意事项,需要的朋友可以参考下
    2017-08-08
  • PHP 伪静态隐藏传递参数名的四种方法

    PHP 伪静态隐藏传递参数名的四种方法

    PHP伪静态的使用主要是为了隐藏传递的参数名,今天介绍的PHP伪静态的方法总共有四种方法以加深对PHP伪静态的了解。
    2010-02-02

最新评论