php数组分页出现负数_php分页参数验证处理技巧【教程】

admin 百科 13
PHP数组分页中负数页码或偏移量问题源于参数未校验,应通过类型转换与范围截断、正则与filter_var双重校验、封装安全分页函数、异常中断非法请求及前后端组合校验五种方法解决。

php数组分页出现负数_php分页参数验证处理技巧【教程】-第1张图片-佛山资讯网

如果在 PHP 数组分页过程中出现负数页码或负数偏移量,通常是因为未对分页参数(如 page、limit、offset)进行严格校验,导致用户传入非法值或计算逻辑错误。以下是针对该问题的多种验证与处理方法:

一、强制参数类型转换与范围截断

将接收到的分页参数统一转换为整型,并限制其最小值为 1,避免负数或零值参与分页计算。

1、使用 intval() 或 (int) 强制转换参数值。

2、对 page 参数使用 max(1, $page) 确保页码不低于 1。

立即学习“PHP免费学习笔记(深入)”;

3、对 limit 参数使用 max(1, min($limit, 100)) 限制每页条数在 1–100 范围内。

4、计算 offset 时,先确保 page ≥ 1,再执行 $offset = ($page - 1) * $limit,避免因 page 为负数导致 offset 为负。

二、正则与 filter_var 双重校验

通过正则表达式匹配纯数字字符串,并结合 filter_var 进行整型过滤与范围验证,防止科学计数法、十六进制等绕过基础类型转换的非法输入。

1、使用 preg_match('/^\d+$/', $_GET['page']) 验证 page 是否为非空纯数字字符串。

2、使用 filter_var($_GET['page'], FILTER_VALIDATE_INT, ['options' => ['min_range' => 1]]) 获取合法整型值,失败时返回 false。

3、若校验失败,直接赋默认值 1 并跳过后续非法参数处理分支。

4、对 limit 同样应用 filter_var 并设置 min_range=1、max_range=200,确保可控范围。

三、封装安全分页函数并内置防御逻辑

将分页参数解析、校验、计算封装为独立函数,在入口处统一调用,避免各处重复写校验逻辑导致遗漏。

1、定义函数 safe_paginate($page_input, $limit_input, $total_items, $default_limit = 20)。

标签: php javascript java 前端 正则表达式 处理器 后端 状态码 键盘事件

发布评论 0条评论)

还木有评论哦,快来抢沙发吧~