在我的网站上,我有一个 PHP 注册页面。
有人可以Ashley
通过制作来模仿AshIey
。
我不希望这种情况发生。他们用大写替换L
小写I
。
字符串是$username
,我想检查它是否包含大写字母“I”。
如果是这样,我会设置一个新字符串并使用 SQL 查询来查看它是否存在。
但是,如果用户名中有多个大写字母 I 呢?喜欢DaryII
。
我正在考虑做一个 foreach 语句,但不知道该怎么做。
如果有人能给我一个关于我需要做什么的小演示,我将不胜感激。
4 回答
就像 Kasia Gogolek 建议的那样,您可能对str_replace()
PHP 提供的功能感兴趣。你可以这样使用它:
$username = str_replace('I', 'l', $username);
或者,您可能希望使用 Levenshtein 距离函数来确定与$username
名称字典中的字符串最接近的匹配。仅当数据库中没有匹配项时,您才可以使用字典,即使您替换字符以减少资源使用。PHP 有这样一个函数,它被调用(令你惊讶)levenshtein()
——更多在这里。
如果您可以在 MySQL 主机上定义存储过程,则可以使用以下例程(在 MySQL 5.5.16 上测试):
CREATE FUNCTION `LEVENSHTEIN`(`s1` VARCHAR(255), `s2` VARCHAR(255))
RETURNS int(11)
LANGUAGE SQL
DETERMINISTIC
CONTAINS SQL
SQL SECURITY DEFINER
COMMENT ''
BEGIN
DECLARE s1_len, s2_len, i, j, c, c_temp, cost INT;
DECLARE s1_char CHAR;
DECLARE cv0, cv1 VARBINARY(256);
SET s1_len = CHAR_LENGTH(s1), s2_len = CHAR_LENGTH(s2), cv1 = "0×00", j = 1, i = 1, c = 0;
IF s1 = s2 THEN
RETURN 0;
ELSEIF s1_len = 0 THEN
RETURN s2_len;
ELSEIF s2_len = 0 THEN
RETURN s1_len;
ELSE
WHILE j <= s2_len DO
SET cv1 = CONCAT(cv1, UNHEX(HEX(j))), j = j + 1;
END WHILE;
WHILE i <= s1_len DO
SET s1_char = SUBSTRING(s1, i, 1), c = i, cv0 = UNHEX(HEX(i)), j = 1;
WHILE j <= s2_len DO
SET c = c + 1;
IF s1_char = SUBSTRING(s2, j, 1) THEN SET cost = 0; ELSE SET cost = 1; END IF;
SET c_temp = CONV(HEX(SUBSTRING(cv1, j, 1)), 16, 10) + cost;
IF c > c_temp THEN SET c = c_temp; END IF;
SET c_temp = CONV(HEX(SUBSTRING(cv1, j+1, 1)), 16, 10) + 1;
IF c > c_temp THEN SET c = c_temp; END IF;
SET cv0 = CONCAT(cv0, UNHEX(HEX(c))), j = j + 1;
END WHILE;
SET cv1 = cv0, i = i + 1;
END WHILE;
END IF;
RETURN c;
END
您的查询可能如下所示:
SELECT t1.`key` FROM `dict` AS t1 WHERE levenshtein("patryk", t1.`key`) < 5
"patryk"
你的$username
变量在哪里。
编辑
我刚刚根据您提供的示例输入(DaryII
和Daryll
)检查了查询,它返回了正确的行。
编辑 2 您可能还对百分比感兴趣。然后使用此功能:
CREATE FUNCTION levenshtein_ratio( s1 VARCHAR(255), s2 VARCHAR(255) )
RETURNS INT
DETERMINISTIC
BEGIN
DECLARE s1_len, s2_len, max_len INT;
SET s1_len = LENGTH(s1), s2_len = LENGTH(s2);
IF s1_len > s2_len THEN
SET max_len = s1_len;
ELSE
SET max_len = s2_len;
END IF;
RETURN ROUND((1 - LEVENSHTEIN(s1, s2) / max_len) * 100);
END;
这两个函数都取自http://www.artfulsoftware.com/infotree/queries.php#552
str_replace应该是您要查找的内容。
您可以通过设置一个规则来避免这个问题,该规则只允许用户名中的小写字母,第一个字母除外。这可以通过这样的正则表达式来完成:
if(preg_match('/^[A-Z]{0,1}[a-z]+$/', $username)){
echo 'Username is allowed';
}else{
echo 'Username is not allowed';
}
我做到了!!!
if (preg_match('/[^A-Za-z\d\s]|[^A-Z\s]I|[A-Z]I[a-z]/', $username)) {
die("That username is unavailable for registration.");
}