top
Loading...
在ASP中用“正則表達式對象”來校驗數據的合法性
我們在制作網站的時候,尤其是各種電子商務網站,首先都會讓用戶填寫一些表格來獲取注冊用戶的各種信息,因為用戶有可能輸入各式各樣的信息,而有些不符合要求的數據會給我們的后端ASP處理程序帶來不必要的麻煩,甚至導致網站出現一些安全問題。因此我們在將這些信息保存到網站的數據庫之前,要對這些用戶所輸入的信息進行數據的合法性校驗,以便后面的程序可以安全順利的執行。所以我們一般會在后端編寫一個ASP的校驗程序來分析用戶輸入的數據是否是合法的。

或許有人會問了,使用運行在客戶端的JavaScript不是可以更好更快的來校驗用戶的數據嗎?的確,這樣在大多的情況下是可以的,為什么是大多情況下呢?因為你編寫的JavaScript不一定可以完全正常的同時運行在IE以及Netscape上面,因為微軟的Jscript并不全和JavaScript相同,再加上還有一些瀏覽器不一定和微軟以及Netscape兼容的很好,所以很有可能在客戶端的Javascript不會精確的校驗用戶輸入的各種數據,而ASP程序是運行在服務器端的,只是和你的服務器的環境有關,無論客戶端是什么瀏覽器,對于你的ASP程序來說都是沒有分別的,所以選擇使用后端的ASP程序來進行數據合法性的校驗是一個好的選擇。

在使用ASP來進行后端的數據合法性校驗的時候,有些人為滿足不同環境下面的數據校驗,編寫了很多的函數來實現,比如,我們想要校驗用戶輸入的URL 地址是否合法,是可以自己編寫一段代碼來逐個逐個字符的分析用戶輸入的信息,要分析的信息量小了,那還比較好辦,若是分析的條件千變萬化,那可就慘了,不但要編寫很長很繁瑣的代碼,而且運行的效率極其低下,有沒有好的解決辦法呢?有,那就是VBScritp5.0提供的“正則表達式”對象,只要你的服務器安裝了IE5.x,就會帶VBScript5.0。其實,“正則表達式”原本是Unix下面的專利,尤其是在Perl語言中使用的最為廣泛,正是由于“正則表達式”的強大功能,才使得微軟慢慢將正則表達式對象移植到了視窗系統上面,利用

“正則表達式”對象,我們就可以非常方便的對各種數據進行合法性的校驗了。

首先,讓我們來了解一下究竟什么是VBScript的“正則表達式”對象,我們先來看一段程序:

Function CheckExp(patrn, strng)

Dim regEx, Match ' 建立變量。

Set regEx = New RegExp ' 建立正則表達式。

regEx.Pattern = patrn ' 設置模式。

regEx.IgnoreCase = true ' 設置是否區分字符大小寫。

regEx.Global = True ' 設置全局可用性。

Matches = regEx.test(strng) ' 執行搜索。

CheckExp = matches

End Function

在這段程序程序中,我們看到可以使用“New RegExp”來得到一個正則表達式對象,然后對這個對象進行正則匹配模板的賦值,也就是告訴正則表達式對象,你想要匹配一個什么樣子的模板,然后使用方法Test來檢測待處理的數據究竟和我們給出的模版是否相匹配,如果不匹配,那就表明待處理的數據不是合法的數據,從而也就實現了數據合法性的校驗,我們可以看出,使用一個設計合理的匹配模板,我們可以輕松的校驗一批格式類似的數據信息。

當然,VBScript5.0中的“正則表達式”對象還有很多的其他的方法和屬性,比如方法Replace(),利用他我們就可以很快的實現現在網上很時髦的UBB風格的論壇以及BBS,這不在我們討論范圍之內,以后再加以論述,我們現在就看看在數據校驗方面正則表達式對象常用的方法和屬性:

常用方法: Execute 方法

描述:對指定的字符串執行正則表達式搜索。

語法:object.Execute(string)Execute 方法的語法包括以下幾個部分:

object:必需的。總是一個 RegExp 對象的名稱。

string:必需的。要在其上執行正則表達式的文本字符串。

說明:正則表達式搜索的設計模式是通過 RegExp 對象的 Pattern 來設置的。Execute 方法返回一個

Matches 集合,其中包含了在 string 中找到的每一個匹配的 Match 對象。如果未找到匹配,Execute 將返回空的 Matches 集合。

Test方法

描述:對指定的字符串執行一個正則表達式搜索,并返回一個 Boolean 值指示是否找到匹配的模式。

語法:object.Test(string)

Test 方法的語法包括以下幾個部分:

object:必需的。總是一個 RegExp 對象的名稱。

string:必需的。要執行正則表達式搜索的文本字符串。

說明:正則表達式搜索的實際模式是通過RegExp對象的Pattern屬性來設置的。RegExp.Global屬性對Test方法沒有影響。如果找到了匹配的模式,Test方法返回True;否則返回False。

常用屬性: Global屬性

描述:設置或返回一個 Boolean 值,該值指明在整個搜索字符串時模式是全部匹配還是只匹配第一個。

語法:object.Global [= True | False ]

object 參數總是 RegExp 對象。如果搜索應用于整個字符串,Global 屬性的值為 True,否則其值為 False。默認的設置為 True。

IgnoreCase屬性

描述:設置或返回一個Boolean值,指明模式搜索是否區分大小寫。

語法:object.IgnoreCase [= True | False ]

object 參數總是一個 RegExp 對象。如果搜索是區分大小寫的,則 IgnoreCase 屬性為 False;否則為 True。缺省值為 True。

Pattern屬性

描述:設置或返回被搜索的正則表達式模式。 這是一個最重要的屬性,我們主要是設置這個屬性來實現數據校驗的。

語法:object.Pattern [= "searchstring"]

Pattern 屬性的語法包含以下幾個部分:

object:必需的。總是一個 RegExp 對象變量。

searchstring:可選的。被搜索的正則字符串表達式。它可能包含設置部分表格中的各種正則表達式字符。

設置:在書寫正則表達式的模式時使用了特殊的字符和序列。下表描述了可以使用的字符和序列,并給出了實例。

字符描述: :將下一個字符標記為特殊字符或字面值。例如"n"與字符"n"匹配。""與換行符匹配。序列"\"與""匹配,"("與"("匹配。

^ :匹配輸入的開始位置。

$ :匹配輸入的結尾。

* :匹配前一個字符零次或幾次。例如,"zo*"可以匹配"z"、"zoo"。

+ :匹配前一個字符一次或多次。例如,"zo+"可以匹配"zoo",但不匹配"z"。

? :匹配前一個字符零次或一次。例如,"a?ve?"可以匹配"never"中的"ve"。

.:匹配換行符以外的任何字符。

(pattern) 與模式匹配并記住匹配。匹配的子字符串可以從作為結果的 Matches 集合中使用 Item [0]...[n]取得。如果要匹配括號字符(和 ),可使用"(" 或 ")"。

x|y:匹配 x 或 y。例如 "z|food" 可匹配 "z" 或 "food"。"(z|f)ood" 匹配 "zoo" 或 "food"。

{n}:n 為非負的整數。匹配恰好n次。例如,"o{2}" 不能與 "Bob 中的 "o" 匹配,但是可以與"foooood"中的前兩個o匹配。

{n,} :n 為非負的整數。匹配至少n次。例如,"o{2,}"不匹配"Bob"中的"o",但是匹配"foooood"中所有的o。"o{1,}"等價于"o+"。"o{0,}"等價于"o*"。

{n,m} :m 和 n 為非負的整數。匹配至少 n 次,至多 m 次。例如,"o{1,3}" 匹配 "fooooood"中前三個o。"o{0,1}"等價于"o?"。

[xyz] :一個字符集。與括號中字符的其中之一匹配。例如,"[abc]" 匹配"plain"中的"a"。

[^xyz] :一個否定的字符集。匹配不在此括號中的任何字符。例如,"[^abc]" 可以匹配"plain"中的"p".

[a-z] :表示某個范圍內的字符。與指定區間內的任何字符匹配。例如,"[a-z]"匹配"a"與"z"之間的任何一個小寫字母字符。

[^m-z] :否定的字符區間。與不在指定區間內的字符匹配。例如,"[m-z]"與不在"m"到"z"之間的任何字符匹配。

:與單詞的邊界匹配,即單詞與空格之間的位置。例如,"er" 與"never"中的"er"匹配,但是不匹配"verb"中的"er"。

B :與非單詞邊界匹配。"ea*rB"與"never early"中的"ear"匹配。

d :與一個數字字符匹配。等價于[0-9]。

D :與非數字的字符匹配。等價于[^0-9]。

f :與分頁符匹配。

:與換行符字符匹配。

:與回車字符匹配。

s :與任何白字符匹配,包括空格、制表符、分頁符等。等價于"[ fv]"。

S :與任何非空白的字符匹配。等價于"[^ fv]"。

:與制表符匹配。

v :與垂直制表符匹配。

w :與任何單詞字符匹配,包括下劃線。等價于"[A-Za-z0-9_]"。

W :與任何非單詞字符匹配。等價于"[^A-Za-z0-9_]"。

um :匹配 num個,其中 num 為一個正整數。引用回到記住的匹配。例如,"(.)1"匹配兩個連續的相同的字符。

:匹配 n,其中n 是一個八進制換碼值。八進制換碼值必須是 1, 2 或 3 個數字長。

例如,"11" 和 "

北斗有巢氏 有巢氏北斗