PHP7 preg_replace 出错及解决办法

2023-01-21 0 1,717

问题描述:

PHP7废弃了preg_replace?
原本是中php5中处理url中后面参数替换清除的,代码如下

$url = preg_replace(\'/([?&])src=[^&]+(&?)/e\', \'\"$2\"==\"\"?\"\":\"$1\"\', $url);

但是到php7中就报错了
需要用preg_replace_callback来替换,请问该咋办?
相关代码

$url = preg_replace(\'/([?&])src=[^&]+(&?)/e\', \'\"$2\"==\"\"?\"\":\"$1\"\', $url);

问题分析:

e 修饰符因为存在安全隐患 自 5.3 开始就已经标记为了待移除的内容。
转而接替的是 preg_replace_callback,此方法第二个参数为一个回调函数,回调函数会自动传入比配的分组作为参数。在回调函数内部通过数组下标访问匹配组。(手机码字 未格式化代码)

preg_replace_callback(\'/([?&])src=[^&]+(&?)/\', function($matches){
return $matches[2]==\"\"?\"\":$matches[1];
}, $url);

知识点扩展:
PHP7已经删除了preg_replace的e修饰符
官网提示是这样的,对/e修饰符的支持已删除。请改用preg_replace_callback()
原因是/e 修正符使 preg_replace() 将 replacement 参数当作 PHP 代码(在适当的逆向引用替换完之后),会被一句话后门使用
看看smarty中是也是这样用的,也是存在问题

$source_content = preg_replace($search.\'e\', \"\'\"
. $this->_quote_replace($this->left_delimiter) . \'php\'
. \"\' . str_repeat(\\\"\\n\\\", substr_count(\'\\\\0\', \\\"\\n\\\")) .\'\"
. $this->_quote_replace($this->right_delimiter)
. \"\'\"
, $source_content);
可以把smarty模板修改成这个
$source_content = preg_replace_callback($search, function ($matches){
$str=\"\";
$str.=$this->_quote_replace($this->left_delimiter) . \'php\';
$str.=str_repeat(\"\\\\n\\\\\", substr_count($matches[1], \"\\\\n\\\\\"));
$str.=$this->_quote_replace($this->right_delimiter);
return $str;
}, $source_content);

:本文采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可, 转载请附上原文出处链接。
1、本站提供的源码不保证资源的完整性以及安全性,不附带任何技术服务!
2、本站提供的模板、软件工具等其他资源,均不包含技术服务,请大家谅解!
3、本站提供的资源仅供下载者参考学习,请勿用于任何商业用途,请24小时内删除!
4、如需商用,请购买正版,由于未及时购买正版发生的侵权行为,与本站无关。
5、本站部分资源存放于百度网盘或其他网盘中,请提前注册好百度网盘账号,下载安装百度网盘客户端或其他网盘客户端进行下载;
6、本站部分资源文件是经压缩后的,请下载后安装解压软件,推荐使用WinRAR和7-Zip解压软件。
7、如果本站提供的资源侵犯到了您的权益,请邮件联系: 442469558@qq.com 进行处理!

猪小侠源码-最新源码下载平台 PHP教程 PHP7 preg_replace 出错及解决办法 http://www.20zxx.cn/464265/xuexijiaocheng/qes.html

猪小侠源码,优质资源分享网

常见问题
  • 本站所有资源版权均属于原作者所有,均只能用于参考学习,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担
查看详情
  • 最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,建议提前注册好百度网盘账号,使用百度网盘客户端下载
查看详情

相关文章

官方客服团队

为您解决烦忧 - 24小时在线 专业服务