在ASP中用“正則表達式對象”來校驗數據的合法性
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
我們在制作網站的時候,尤其是各種電子商務網站,首先都會讓用戶填寫一些表格來獲取注冊用戶的各種信息,因為用戶有可能輸入各式各樣的信息,而有些不符合要求的數據會給我們的后端asp處理程序帶來不必要的麻煩,甚至導致網站出現一些安全問題。因此我們在將這些信息保存到網站的數據庫之前,要對這些用戶所輸入的信息進行數據的合法性校驗,以便后面的程序可以安全順利的執行。所以我們一般會在后端編寫一個asp的校驗程序來分析用戶輸入的數據是否是合法的。
[p][/p] [p]或許有人會問了,使用運行在客戶端的javascript不是可以更好更快的來校驗用戶的數據嗎?的確,這樣在大多的情況下是可以的,為什么是大多情況下呢?因為你編寫的javascript不一定可以完全正常的同時運行在ie以及netscape上面,因為微軟的jscript并不全和javascript相同,再加上還有一些瀏覽器不一定和微軟以及netscape兼容的很好,所以很有可能在客戶端的javascript不會精確的校驗用戶輸入的各種數據,而asp程序是運行在服務器端的,只是和你的服務器的環境有關,無論客戶端是什么瀏覽器,對于你的asp程序來說都是沒有分別的,所以選擇使用后端的asp程序來進行數據合法性的校驗是一個好的選擇。 [/p] [p]在使用asp來進行后端的數據合法性校驗的時候,有些人為滿足不同環境下面的數據校驗,編寫了很多的函數來實現,比如,我們想要校驗用戶輸入的url 地址是否合法,是可以自己編寫一段代碼來逐個逐個字符的分析用戶輸入的信息,要分析的信息量小了,那還比較好辦,若是分析的條件千變萬化,那可就慘了,不但要編寫很長很繁瑣的代碼,而且運行的效率極其低下,有沒有好的解決辦法呢?有,那就是vbscritp5.0提供的“正則表達式”對象,只要你的服務器安裝了ie5.x,就會帶vbscript5.0。其實,“正則表達式”原本是unix下面的專利,尤其是在perl語言中使用的最為廣泛,正是由于“正則表達式”的強大功能,才使得微軟慢慢將正則表達式對象移植到了視窗系統上面,利用 [/p] [p]“正則表達式”對象,我們就可以非常方便的對各種數據進行合法性的校驗了。 [/p] [p]首先,讓我們來了解一下究竟什么是vbscript的“正則表達式”對象,我們先來看一段程序: [/p] [p]function checkexp(patrn, strng) [/p] [p]dim regex, match ' 建立變量。 [/p] [p]set regex = new regexp ' 建立正則表達式。 [/p] [p]regex.pattern = patrn ' 設置模式。 [/p] [p]regex.ignorecase = true ' 設置是否區分字符大小寫。 [/p] [p]regex.global = true ' 設置全局可用性。 [/p] [p]matches = regex.test(strng) ' 執行搜索。 [/p] [p]checkexp = matches [/p] [p]end function [/p] [p]在這段程序程序中,我們看到可以使用“new regexp”來得到一個正則表達式對象,然后對這個對象進行正則匹配模板的賦值,也就是告訴正則表達式對象,你想要匹配一個什么樣子的模板,然后使用方法test來檢測待處理的數據究竟和我們給出的模版是否相匹配,如果不匹配,那就表明待處理的數據不是合法的數據,從而也就實現了數據合法性的校驗,我們可以看出,使用一個設計合理的匹配模板,我們可以輕松的校驗一批格式類似的數據信息。 [/p] [p]當然,vbscript5.0中的“正則表達式”對象還有很多的其他的方法和屬性,比如方法replace(),利用他我們就可以很快的實現現在網上很時髦的ubb風格的論壇以及bbs,這不在我們討論范圍之內,以后再加以論述,我們現在就看看在數據校驗方面正則表達式對象常用的方法和屬性: [/p] [p][/p] [p]常用方法: execute 方法 [/p] [p]描述:對指定的字符串執行正則表達式搜索。 [/p] [p]語法:object.execute(string) execute 方法的語法包括以下幾個部分: [/p] [p]object:必需的。總是一個 regexp 對象的名稱。 [/p] [p]string:必需的。要在其上執行正則表達式的文本字符串。 [/p] [p]說明:正則表達式搜索的設計模式是通過 regexp 對象的 pattern 來設置的。execute 方法返回一個 [/p] [p]matches 集合,其中包含了在 string 中找到的每一個匹配的 match 對象。如果未找到匹配,execute 將返回空的 matches 集合。 [/p] [p]test方法 [/p] [p]描述:對指定的字符串執行一個正則表達式搜索,并返回一個 boolean 值指示是否找到匹配的模式。 [/p] [p]語法:object.test(string) [/p] [p]test 方法的語法包括以下幾個部分: [/p] [p]object:必需的。總是一個 regexp 對象的名稱。 [/p] [p]string:必需的。要執行正則表達式搜索的文本字符串。 [/p] [p][/p] [p]說明:正則表達式搜索的實際模式是通過regexp對象的pattern屬性來設置的。regexp.global屬性對test方法沒有影響。如果找到了匹配的模式,test方法返回true;否則返回false。 [/p] [p][/p] [p]常用屬性: global屬性 [/p] [p]描述:設置或返回一個 boolean 值,該值指明在整個搜索字符串時模式是全部匹配還是只匹配第一個。 [/p] [p]語法:object.global [= true | false ] [/p] [p]object 參數總是 regexp 對象。如果搜索應用于整個字符串,global 屬性的值為 true,否則其值為 false。默認的設置為 true。 [/p] [p]ignorecase屬性 [/p] [p]描述:設置或返回一個boolean值,指明模式搜索是否區分大小寫。 [/p] [p]語法:object.ignorecase [= true | false ] [/p] [p]object 參數總是一個 regexp 對象。如果搜索是區分大小寫的,則 ignorecase 屬性為 false;否則為 true。缺省值為 true。 [/p] [p]pattern屬性 [/p] [p]描述:設置或返回被搜索的正則表達式模式。 這是一個最重要的屬性,我們主要是設置這個屬性來實現數據校驗的。 [/p] [p]語法:object.pattern [= "searchstring"] [/p] [p]pattern 屬性的語法包含以下幾個部分: [/p] [p]object:必需的。總是一個 regexp 對象變量。 [/p] [p]searchstring:可選的。被搜索的正則字符串表達式。它可能包含設置部分表格中的各種正則表達式字符。 [/p] [p]設置:在書寫正則表達式的模式時使用了特殊的字符和序列。下表描述了可以使用的字符和序列,并給出了實例。 [/p] [p][/p] [p]字符描述: \:將下一個字符標記為特殊字符或字面值。例如"n"與字符"n"匹配。"\n"與換行符匹配。序列"\\"與"\"匹配,"\("與"("匹配。 [/p] [p]^ :匹配輸入的開始位置。 [/p] [p]$ :匹配輸入的結尾。 [/p] [p]* :匹配前一個字符零次或幾次。例如,"zo*"可以匹配"z"、"zoo"。 [/p] [p]+ :匹配前一個字符一次或多次。例如,"zo+"可以匹配"zoo",但不匹配"z"。 [/p] [p]? :匹配前一個字符零次或一次。例如,"a?ve?"可以匹配"never"中的"ve"。 [/p] [p].:匹配換行符以外的任何字符。 [/p] [p](pattern) 與模式匹配并記住匹配。匹配的子字符串可以從作為結果的 matches 集合中使用 item [0]...[n]取得。如果要匹配括號字符(和 ),可使用"\(" 或 "\)"。 [/p] [p]x|y:匹配 x 或 y。例如 "z|food" 可匹配 "z" 或 "food"。"(z|f)ood" 匹配 "zoo" 或 "food"。 [/p] [p]{n}:n 為非負的整數。匹配恰好n次。例如,"o{2}" 不能與 "bob 中的 "o" 匹配,但是可以與"foooood"中的前兩個o匹配。 [/p] [p]{n,} :n 為非負的整數。匹配至少n次。例如,"o{2,}"不匹配"bob"中的"o",但是匹配"foooood"中所有的o。"o{1,}"等價于"o+"。"o{0,}"等價于"o*"。 [/p] [p]{n,m} :m 和 n 為非負的整數。匹配至少 n 次,至多 m 次。例如,"o{1,3}" 匹配 "fooooood"中前三個o。"o{0,1}"等價于"o?"。 [/p] [p][xyz] :一個字符集。與括號中字符的其中之一匹配。例如,"[abc]" 匹配"plain"中的"a"。 [/p] [p][^xyz] :一個否定的字符集。匹配不在此括號中的任何字符。例如,"[^abc]" 可以匹配"plain"中的"p". [/p] [p][a-z] :表示某個范圍內的字符。與指定區間內的任何字符匹配。例如,"[a-z]"匹配"a"與"z"之間的任何一個小寫字母字符。 [/p] [p][^m-z] :否定的字符區間。與不在指定區間內的字符匹配。例如,"[m-z]"與不在"m"到"z"之間的任何字符匹配。 [/p] [p]\b :與單詞的邊界匹配,即單詞與空格之間的位置。例如,"er\b" 與"never"中的"er"匹配,但是不匹配"verb"中的"er"。 [/p] [p]\b :與非單詞邊界匹配。"ea*r\b"與"never early"中的"ear"匹配。 [/p] [p]\d :與一個數字字符匹配。等價于[0-9]。 [/p] [p]\d :與非數字的字符匹配。等價于[^0-9]。 [/p] [p]\f :與分頁符匹配。 [/p] [p]\n :與換行符字符匹配。 [/p] [p]\r :與回車字符匹配。 [/p] [p]\s :與任何白字符匹配,包括空格、制表符、分頁符等。等價于"[ \f\n\r\t\v]"。 [/p] [p]\s :與任何非空白的字符匹配。等價于"[^ \f\n\r\t\v]"。 [/p] [p]\t :與制表符匹配。 [/p] [p]\v :與垂直制表符匹配。 [/p] [p]\w :與任何單詞字符匹配,包括下劃線。等價于"[a-za-z0-9_]"。 [/p] [p]\w :與任何非單詞字符匹配。等價于"[^a-za-z0-9_]"。 [/p] [p]\num :匹配 num個,其中 num 為一個正整數。引用回到記住的匹配。例如,"(.)\1"匹配兩個連續的相同的字符。 [/p] [p]\n:匹配 n,其中n 是一個八進制換碼值。八進制換碼值必須是 1, 2 或 3 個數字長。 [/p] [p]例如,"\11" 和 "\011" 都與一個制表符匹配。"\0011"等價于"\001" 與 "1"。八進制換碼值不得超過 256。否則,只有前兩個字符被視為表達式的一部分。允許在正則表達式中使用ascii碼。 [/p] [p]\xn:匹配n,其中n是一個十六進制的換碼值。十六進制換碼值必須恰好為兩個數字長。例如,"\x41"匹配"a"。"\x041"等價于"\x04" 和 "1"。允許在正則表達式中使用 ascii 碼。 [/p] [p]好了,常用的方法和屬性就是這些了,上面的語法介紹的已經很詳細了,我們就沒有必要在羅嗦了,接下來我們來看看在具體的例子里面如何使用這些方法和屬性來校驗數據的合法性,我們還是舉個例子吧,比如,我們想要對用戶輸入的電子郵件進行校驗,那么,什么樣的數據才算是一個合法的電子郵件呢?我可以這樣輸入:uestc95@263.net,當然我也會這樣輸入:xxx@yyy.com.cn,但是這樣的輸入就是非法的:xxx@@com.cn或者@xxx.com.cn,等等,所以我們得出一個合法的電子郵件地址至少應當滿足以下幾個條件: [/p] [p]1. 必須包含一個并且只有一個符號“@” [/p] [p]2. 必須包含至少一個至多三個符號“.” [/p] [p]3. 第一個字符不得是“@”或者“.” [/p] [p]4. 不允許出現“@.”或者.@ [/p] [p]5. 結尾不得是字符“@”或者“.” [/p] [p]所以根據以上的原則和上面表中的語法,我們很容易的就可以得到需要的模板如下:"(\w)+[@]{1}(\w)+[.]{1,3}(\w)+" [/p] [p]接下來我們仔細分析一下這個模板,首先“\w”表示郵件的開始字符只能是包含下劃線的單詞字符,這樣,滿足了第三個條件;“[@]{1}”表示在電子郵件中應當匹配并且只能匹配一次字符“@”,滿足了條件一;同樣的“[.]{1,3}”表示在電子郵件中至少匹配1個至多匹配3個字符“.” ,滿足了第二個條件;模板最后的“(\w)+”表示結尾的字符只能是包含下劃線在內的單詞字符,滿足了條件五;模板中間的“(\w)+”滿足了條件四。 [/p] [p]然后,我們就直接調用剛才的那個函數checkexp("(\w)+[@]{1}(\w)+[.]{1}(\w)+",待校驗的字符串)就好了,如果返回true就表示數據是合法的,否則就是不正確的,怎么樣,簡單吧。我們還可以寫出來校驗身份證號碼的模板:"([0-9]){15}";校驗url的模板:"^http://{1}((\w)+[.]){1,3}"等等;我們可以看到,這些模板為我們提供了很好的可重利用的模塊,利用自己或者別人提供的各種模板,我們就可以方便快捷的進行數據的合法性校驗了,相信你一定會寫出非常通用的模板的。 [/p] [p]這樣,我們只要定制不同的模板,就可以實現對不同數據的合法性校驗了。所以,正則表達式對象中最重要的屬性就是:“pattern”屬性,只要真正掌握了這個屬性,才可以自由的運用正則表達式對象來為我們的數據校驗進行服務。[/p] 該文章在 2011/4/19 11:00:18 編輯過 |
關鍵字查詢
相關文章
正在查詢... |