0

0

php数组分页出现负数_php分页参数验证处理技巧【教程】

絕刀狂花

絕刀狂花

发布时间:2025-12-15 18:28:03

|

822人浏览过

|

来源于php中文网

原创

PHP数组分页中负数页码或偏移量问题源于参数未校验,应通过类型转换与范围截断、正则与filter_var双重校验、封装安全分页函数、异常中断非法请求及前后端组合校验五种方法解决。

php数组分页出现负数_php分页参数验证处理技巧【教程】

如果在 PHP 数组分页过程中出现负数页码或负数偏移量,通常是因为未对分页参数(如 page、limit、offset)进行严格校验,导致用户传入非法值或计算逻辑错误。以下是针对该问题的多种验证与处理方法:

一、强制参数类型转换与范围截断

将接收到的分页参数统一转换为整型,并限制其最小值为 1,避免负数或零值参与分页计算。

1、使用 intval() 或 (int) 强制转换参数值。

2、对 page 参数使用 max(1, $page) 确保页码不低于 1。

立即学习PHP免费学习笔记(深入)”;

3、对 limit 参数使用 max(1, min($limit, 100)) 限制每页条数在 1–100 范围内。

4、计算 offset 时,先确保 page ≥ 1,再执行 $offset = ($page - 1) * $limit,避免因 page 为负数导致 offset 为负。

二、正则与 filter_var 双重校验

通过正则表达式匹配纯数字字符串,并结合 filter_var 进行整型过滤与范围验证,防止科学计数法、十六进制等绕过基础类型转换的非法输入。

1、使用 preg_match('/^\d+$/', $_GET['page']) 验证 page 是否为非空纯数字字符串。

2、使用 filter_var($_GET['page'], FILTER_VALIDATE_INT, ['options' => ['min_range' => 1]]) 获取合法整型值,失败时返回 false。

3、若校验失败,直接赋默认值 1 并跳过后续非法参数处理分支。

4、对 limit 同样应用 filter_var 并设置 min_range=1、max_range=200,确保可控范围。

三、封装安全分页函数并内置防御逻辑

将分页参数解析、校验、计算封装为独立函数,在入口处统一调用,避免各处重复写校验逻辑导致遗漏。

1、定义函数 safe_paginate($page_input, $limit_input, $total_items, $default_limit = 20)。

AI Room Planner
AI Room Planner

AI 室内设计工具,免费为您的房间提供上百种设计方案

下载

2、在函数内部对 $page_input 和 $limit_input 执行类型转换与边界限制。

3、根据 $total_items 自动修正最大合法页码,使 $page 不超过 ceil($total_items / $limit)。

4、返回包含 page、limit、offset、total_pages、has_next、has_prev 的标准化分页配置数组。

四、使用异常中断非法请求流程

当检测到不可恢复的参数异常(如 page 为负数字符串、limit 为 null 或 NaN)时,主动抛出 InvalidArgumentException,配合全局异常处理器返回 400 状态码,阻止后续分页逻辑执行。

1、检查 $_GET['page'] 是否为空、null、false 或非标量类型。

2、尝试 $page_int = (int)$_GET['page'],然后对比 (string)$page_int !== $_GET['page'] 判断是否发生截断(如 '1a' → 1)。

3、若发现不一致,立即 throw new InvalidArgumentException('Invalid page parameter')

4、在 try-catch 块外不处理该异常,交由框架或自定义错误中间件响应 400 Bad Request。

五、前端传参拦截 + 后端二次校验组合策略

在 JavaScript 中对分页控件(如页码输入框、下拉选择)做初始约束,禁止用户输入负号、字母等,但不依赖前端防护,后端仍执行完整校验流程。

1、为页码输入框添加 oninput 事件,使用 this.value = this.value.replace(/[^0-9]/g, '') 清除非数字字符。

2、禁用键盘事件中负号键(keyCode 189)、减号键(keyCode 109)的默认行为。

3、提交前检查 URL 查询参数中 page 和 limit 是否符合 /^\d+$/ 正则,否则 阻止 form 提交并提示“页码必须为正整数”

4、后端仍执行前述任意一种服务端校验方案,确保安全边界不被绕过。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

178

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

217

2025.12.18

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

515

2023.06.20

正则表达式不包含
正则表达式不包含

正则表达式,又称规则表达式,,是一种文本模式,包括普通字符和特殊字符,是计算机科学的一个概念。正则表达式使用单个字符串来描述、匹配一系列匹配某个句法规则的字符串,通常被用来检索、替换那些符合某个模式的文本。php中文网给大家带来了有关正则表达式的相关教程以及文章,希望对大家能有所帮助。

251

2023.07.05

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

748

2023.07.05

java正则表达式匹配字符串
java正则表达式匹配字符串

在Java中,我们可以使用正则表达式来匹配字符串。本专题为大家带来java正则表达式匹配字符串的相关内容,帮助大家解决问题。

215

2023.08.11

正则表达式空格
正则表达式空格

正则表达式空格可以用“s”来表示,它是一个特殊的元字符,用于匹配任意空白字符,包括空格、制表符、换行符等。本专题为大家提供正则表达式相关的文章、下载、课程内容,供大家免费下载体验。

351

2023.08.31

Python爬虫获取数据的方法
Python爬虫获取数据的方法

Python爬虫可以通过请求库发送HTTP请求、解析库解析HTML、正则表达式提取数据,或使用数据抓取框架来获取数据。更多关于Python爬虫相关知识。详情阅读本专题下面的文章。php中文网欢迎大家前来学习。

293

2023.11.13

C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

14

2026.01.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 10.4万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号