2

我正在尝试用 PHP 编写一个验证脚本,该脚本将与我的网站提供的 API 一起使用。这个想法是用户将进入他们的 API 应该工作的所有域,防止竞争对手将代码放在他们的网站上。我只想验证输入的域的格式是否有效

应允许以下域类型:

  • xyz.domain.xxxx
  • *.domain.xxxx
  • 域.xxxx

我四处搜索,发现的代码片段(123)倾向于将所有域简化为最简单的形式,domain.com并且似乎没有考虑通配符或子域 - 或者似乎有点操作与我正在寻找的不同。

我希望有一天能够掌握 Reg 表达式。

提前致谢!

更新:解决方案

我最终使用了拒绝 TLD 的 RegEx - 如果preg_match失败,我会在域上运行 DNS 检查,作为验证 TLD 的安全网。这样可以防止人们进入垃圾之类的MyNameIsFred

$domain = str_replace('http://', '', strtolower($_REQUEST['domain']));

//Not checking TLDs. Instead if the domain fails, we will check DNS records to see if it is a TLD or somehow otherwise exists.
/* $reg = '/^(?!.{254,})(?!.*[^.]{64,})(?!.*\*\*)([a-z0-9*](?>[a-z0-9-*]*[a-z0-9*])?)(?>\.(?1)){0,126}$/iD'; //TLD domains OK */

$reg = '/^(?!.{254,})(?!.*[^.]{64,})(?!.*\*\*)[a-z0-9*](?>[a-z0-9-*]*[a-z0-9*])?(?>\.[a-z0-9*](?>[a-z0-9-*]*[a-z0-9*])?){1,126}$/iD'; //No TLD
if (preg_match($reg, $domain)!=1) {
    if (!checkdnsrr($domain.'.', 'A') && !checkdnsrr($domain.'.', 'AAAA'))
        //ERROR
}    
//SUCCESS
4

2 回答 2

1

这应该验证域(使用通配符)

'/^(?!.{254,})(?!.*[^.]{64,})(?!.*\*\*)([a-z0-9*](?>[a-z0-9-*]*[a-z0-9*])?)(?>\.(?1)){1,126}$/iD'

将允许仅 TLD 域(根据要求删除),或仅允许*.

不允许连续*的 s。

如果上述方法不起作用,则可能是您使用的是旧版本的 PHP(以及旧版本的 PCRE)。以下应解决该问题:

'/^(?!.{254,})(?!.*[^.]{64,})(?!.*\*\*)[a-z0-9*](?>[a-z0-9-*]*[a-z0-9*])?(?>\.[a-z0-9*](?>[a-z0-9-*]*[a-z0-9*])?){1,126}$/iD'
于 2013-03-27T13:41:45.653 回答
0

非常直接,没有对不同部分进行太多测试,但一般模式。

^([\w*]+\.)?([\w-]+)(\.\w+)$
于 2013-03-27T13:44:26.250 回答