URL shortner, preg_match not validating



我们再次去,我需要一些帮助。PreG_Match无法正常工作,它没有验证任何站点链接。我需要第二双眼睛来帮助我看看我的代码出了什么问题。

if (!empty($_POST["url"]))
      {
          if (filter_var($_POST["url"], FILTER_VALIDATE_URL))
          {
              if (!preg_match('/^http(s)?://(?:[a-zd-]+.)*mysite.com(?:(?=/)|$)/i', $url))
              {
                echo "<strong>Error</strong>: Not a valid Mysite.com link or could shorten link";
              } else {
                  $result = $sql->query("SELECT `id` FROM `shortcuts` WHERE `url`='{$_POST["url"]}'");
                  $id = $result[0]["id"];
                  if (empty($id))
                  {
                      $result = $sql->query("INSERT INTO `shortcuts` (`url`) VALUES ('{$_POST["url"]}')");
                      if ($result)
                      {
                          $id = $sql->get_increment();
                          if (empty($id))
                          {
                              echo "FAILED ENCODE";
                              exit(1);
                          }
                      }
                      $shorturl = "http://mysite.com/".encode($id);
                  }
              }
          }
      }

由于您已经验证了URL,为什么不在其上使用parse_url()提取主机名?

if (false === stristr(parse_url($_POST['url'], PHP_URL_HOST), 'mysite.com')) {
    // not valid url
}

或,如果'mysite.com`必须是主机名的最后一点:

if (0 !== substr_compare(parse_url($_POST['url'], PHP_URL_HOST), 'mysite.com', -10, 10, true)) {
    // invalid url
}

使自己的代码不那么复杂,因此调试更容易。如果我理解您的理解正确,您将担心这里的一个特定问题:

if (matches_shorturl_pattern($url) {
    // go on ...
}

创建一个函数。好处是,您可以在不提交某些内容或击中数据库的情况下进行测试。

/**
 * is URL a valid shorturl by syntax?
 *
 * @param string $url
 * @return bool
 */
function matches_shorturl_pattern($url) {
    $pattern = '/^http(s)?://(?:[a-zd-]+.)*mysite.com(?:(?=/)|$)/i';
    $result = preg_match($pattern, $url);
    if ($result === FALSE) {
        throw new Exception('The regex did a poop.');
    }
    return (bool) $result;
}

使用您要再次测试的输入单独测试此功能要容易得多。另外,您还可以正确检查错误条件。祝你好运。

我找到了它!,

if (!preg_match('/^http(s)?://(?:[a-zd-]+.)*mysite.com(?:(?=/)|$)/i', **$url**))  

if (!preg_match('/^http(s)?://(?:[a-zd-]+.)*mysite.com(?:(?=/)|$)/i', **$_POST["url"]**))

最新更新