`
dcj3sjt126com
  • 浏览: 1871575 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

PHP变量妙用函数之extract

    博客分类:
  • PHP
 
阅读更多

近日在看一个牛人的代码时,看到一个非常好用的函数:extract(),它的主要作用是将数组展开,键名作为变量名,元素值为变量值,可以说为数组的操作提供了另外一个方便的工具,比方说,可以很方便的提取$_POST或者$_GET的元素,对表单提交上来的内容不能不用一一赋值,直接使用下面代码:

form.html

 

 <form action="action.php" method="post">

<input type="text" name="username">

<input type="password" name="password">

<input type="submit">

在action.php中只要使用extract()函数将$_POST全局数据解开:

action.php

 

 <?php

extract($_POST);

//相当于$username = $_POST['username'];

//$password = $_POST['password'];

?>

是不是很方便呢?呵呵,下面是PHP手册里的详细解释:

extract

(PHP 4, PHP 5)

extract — 从数组中将变量导入到当前的符号表

 

说明

int extract ( array $var_array [, int $extract_type [, string $prefix ]] )

本函数用来将变量从数组中导入到当前的符号表中。接受结合数组 var_array 作为参数并将键名当作变量名,值作为变量的值。对每个键/值对都会在当前的符号表中建立变量,并受到 extract_type 和 prefix 参数的影响。

 

Note: 自版本 4.0.5 起本函数返回被提取的变量数目。

Note: EXTR_IF_EXISTS 和 EXTR_PREFIX_IF_EXISTS 是版本 4.2.0 中引进的。

Note: EXTR_REFS 是版本 4.3.0 中引进的。

extract() 检查每个键名看是否可以作为一个合法的变量名,同时也检查和符号表中已有的变量名的冲突。对待非法/数字和冲突的键名的方法将根据 extract_type 参数决定。可以是以下值之一:

EXTR_OVERWRITE 

如果有冲突,覆盖已有的变量。 

EXTR_SKIP 

如果有冲突,不覆盖已有的变量。 

EXTR_PREFIX_SAME 

如果有冲突,在变量名前加上前缀 prefix 。 

EXTR_PREFIX_ALL 

给所有变量名加上前缀 prefix 。自 PHP 4.0.5 起这也包括了对数字索引的处理。 

EXTR_PREFIX_INVALID 

仅在非法/数字的变量名前加上前缀 prefix 。本标记是 PHP 4.0.5 新加的。 

EXTR_IF_EXISTS 

仅在当前符号表中已有同名变量时,覆盖它们的值。其它的都不处理。可以用在已经定义了一组合法的变量,然后要从一个数组例如 $_REQUEST 中提取值覆盖这些变量的场合。本标记是 PHP 4.2.0 新加的。 

EXTR_PREFIX_IF_EXISTS 

仅在当前符号表中已有同名变量时,建立附加了前缀的变量名,其它的都不处理。本标记是 PHP 4.2.0 新加的。 

EXTR_REFS 

将变量作为引用提取。这有力地表明了导入的变量仍然引用了 var_array 参数的值。可以单独使用这个标志或者在 extract_type 中用 OR 与其它任何标志结合使用。本标记是 PHP 4.3.0 新加的。 

如果没有指定 extract_type ,则被假定为 EXTR_OVERWRITE。

注意 prefix 仅在 extract_type 的值是 EXTR_PREFIX_SAME,EXTR_PREFIX_ALL,EXTR_PREFIX_INVALID 或 EXTR_PREFIX_IF_EXISTS 时需要。如果附加了前缀后的结果不是合法的变量名,将不会导入到符号表中。前缀和数组键名之间会自动加上一个下划线。

extract() 返回成功导入到符号表中的变量数目。

Warning

不要对不能信任的数据使用 extract(),例如用户的输入($_GET,…)。如果这样做,举例说,要临时运行依赖于 register_globals 的老代码,要确保使用不会覆盖的 extract_type 值,例如 EXTR_SKIP,并且要留意应该按照 php.ini 中由 variables_order 定义的顺序来提取。

extract() 的一种可能用法是将 wddx_deserialize() 返回的结合数组中的内容导入到符号表变量中去。

Example#1 extract() 例子

<?php

/* 假定 $var_array 是 wddx_deserialize 返回的数组*/

$size = “large”;

$var_array = array(”color” => “blue”,

“size”  => “medium”,

“shape” => “sphere”);

extract($var_array, EXTR_PREFIX_SAME, “wddx”);

echo “$color, $size, $shape, $wddx_size\n”;

?>

上例将输出:

blue, large, sphere, medium

$size 没有被覆盖,因为指定了 EXTR_PREFIX_SAME,这使得 $wddx_size 被建立。如果指定了 EXTR_SKIP,则 $wddx_size 也不会被建立。EXTR_OVERWRITE 将使 $size 的值为“medium”,EXTR_PREFIX_ALL 将建立新变量 $wddx_color,$wddx_size 和 $wddx_shape。

必须使用关联数组,数字索引的数组将不会产生结果,除非用了 EXTR_PREFIX_ALL 或者 EXTR_PREFIX_INVALID。

分享到:
评论

相关推荐

    PHP自定义函数实现assign()数组分配到模板及extract()变量分配到模板功能示例

    本篇文章将深入探讨如何使用自定义函数实现类似`assign()`和`extract()`的功能,以便在不依赖特定框架的情况下完成模板变量的分配。 `assign()`函数通常用于将数组或变量分配到模板,以便在模板文件中使用。在这个...

    PHP中extract()函数的妙用分析

    近日在看一个牛人的代码时,看到一个非常好用的函数:extract(),它的主要作用是将数组展开,键名作为变量名,元素值为变量值,可以说为数组的操作提供了另外一个方便的工具,比方说,可以很方便的提取$_POST或者$_...

    PHP extract 将数组拆分成多个变量的函数

    在PHP的开发过程中,我们常常需要处理数组数据,并将数组中的元素以变量的形式使用,这时extract函数就能发挥很大的作用。 extract函数只对关联数组有效,它不会处理数字索引数组。对于关联数组,extract函数会把...

    BUUCTF-Web-Mark loves cat变量函数覆盖

    `parse_str()`函数用于解析URL查询字符串并将其转化为PHP变量。同样,如果将未经验证的用户输入传递给此函数,攻击者可能控制变量名和值,实现变量覆盖。 4. **import_request_variables()函数**: 此函数会将...

    php变量与数组相互转换的方法(extract与compact)

    2. 如果数组的键名不是有效的PHP变量名,则该数组元素会被忽略。 3. extract函数具有可选的第二个参数,可以通过该参数来指定变量作用域,从而控制变量是创建在局部还是全局作用域中。 4. 使用extract函数时要小心,...

    php 数组处理函数extract详解及实例代码

    `PHP`的`extract()`函数是一个非常实用的数组处理函数,它允许我们将数组中的元素转换成独立的变量,使得变量名基于数组的键名,变量值则是对应的键值。这在处理表单数据或者需要快速从数组中获取多个变量时非常方便...

    php.ctl-Editplus的PHP函数自动完成素材库

    7. `php4vars.ctl`:与变量相关的函数,如`extract`、`compact`等,帮助管理程序中的变量。 8. `php4http.ctl`:处理HTTP请求和响应的函数,如`$_GET`、`$_POST`、`header`等,对网络数据传输提供支持。 通过这些...

    php数组函数分类

    - **extract()**: 将数组中的键名作为变量名,值作为变量值导入到当前作用域。 - **array()**: 创建一个数组。 通过以上分类和详细解释,我们可以更好地理解和掌握 PHP 中各种数组函数的功能与用法,从而更高效地...

    PHP函数参考手册(PDF版)

    - **`extract()`**:将数组中的键名映射为变量名。 - **`in_array()`**:检查数组中是否存在某个值。 - **`key()`**:返回数组中的当前键名。 - **`krsort()`**:对数组按照键名进行逆向排序。 - **`ksort()`**:...

    PHP中的extract的作用分析

    addslashes — 使用反斜线引用字符串 extract(addslashes($_POST)); –处理POST表单 把... 您可能感兴趣的文章:VBScript版的PHP extract()函数PHP中extract()函数的定义和用法PHP中extract()函数的妙用分析PHP e

    【基础篇】第11篇:PHP代码审计笔记--变量覆盖漏洞1

    `extract()`函数会将数组中的键值对转化为当前作用域的变量。如果不加以控制,已存在的变量可能会被覆盖: ```php $my_array = array("a" =&gt; "Cat", "b" =&gt; "Dog", "c" =&gt; "Horse"); extract($my_array); echo "$a,...

    PHP中extract()函数的定义和用法

    定义和用法 PHP extract() 函数从数组中把变量导入到当前的符号表中。 对于数组中的每个元素,键名用于变量名,键值用于变量值。 第二个参数 type 用于指定当某个变量已经存在,而数组中又有同名元素时,extract() ...

    484个PHP必备的函数集

    - **功能**:用回调函数迭代地将数组简化为单一的值。 - **示例**:`function add($carry, $item) { return $carry + $item; } $result = array_reduce($arr, "add", 0);` 31. **array_reverse** - **功能**:...

    PHP代码审计(含详细文件目录)

    01 extract变量覆盖.php 02 绕过过滤的空白字符.php 03 多重加密.php 04 SQL注入_WITH ROLLUP绕过.php 05 ereg正则%00截断.php 06 strcmp比较字符串.php 07 sha()函数比较绕过.php 08 SESSION验证绕过.php 09 密码md...

    VBScript版的PHP extract()函数

    `extract()`函数在PHP中是一个非常有用的方法,它能够将数组中的键值对转化为单独的变量,使得我们可以直接通过变量名来访问原来数组中的元素,而无需每次都通过键来引用。在ASP(Active Server Pages)和VBScript中...

Global site tag (gtag.js) - Google Analytics