strlen() 返回字节数而非字符数,对UTF-8中文、emoji等多字节字符会高估;应使用mb_strlen($str, "UTF-8")确保按字符计数,必要时用grapheme_strlen()处理emoji组合。

strlen() 为什么对含中文或 emoji 的字符串返回错误长度?
strlen() 统计的是字节数,不是字符数。遇到 UTF-8 编码的中文、emoji 或某些特殊符号(如 €、–、…),一个字符占多个字节,strlen() 就会“多算”。比如 "你好" 在 UTF-8 下是 6 字节,strlen("你好") 返回 6,但你实际想判断的是“2 个字符”。
mb_strlen() 是标准解法,但必须指定编码
用 mb_strlen() 替代 strlen() 才能正确按字符计数,但它默认依赖 mb_internal_encoding() 的当前值,而这个值可能不是 UTF-8 —— 尤其在老项目或未显式设置的环境中,容易出错。
- 始终显式传入
"UTF-8"第二个参数:mb_strlen($str, "UTF-8") - 不要依赖
mb_internal_encoding("UTF-8")全局设置,它可能被其他扩展或代码覆盖 - 若字符串来源不可控(如用户 POST、数据库读取),先用
mb_check_encoding($str, "UTF-8")验证,避免乱码导致mb_strlen()返回false
下划线 _ 和其他 ASCII 符号不影响判断,但要注意转义和正则场景
_ 是 ASCII 字符,单字节,strlen() 和 mb_strlen() 结果一致。真正容易出问题的是把它混进正则或变量名上下文:
- 在
preg_match()中匹配下划线,写成/\w+/会包含_(因为\w等价于[a-zA-Z0-9_]),但如果你只想要字母数字,得用[a-zA-Z0-9]+ - 用
strpos($str, "_") !== false判断是否存在下划线完全安全;但用str_split($str)拆分后再统计,仍需注意 UTF-8 字符被截断的风险 - 数据库字段名含下划线(如
user_name)不影响 PHP 字符串长度判断,但若拼接 SQL 时没过滤,可能引发注入 —— 这是另一层问题,和长度无关
emoji 和组合字符(如肤色修饰符)会让 mb_strlen() 也失准
标准 UTF-8 处理函数对 emoji 组合序列(例如 ??、?❤️?)无感知。mb_strlen("??", "UTF-8") 返回 7(多个码点+零宽连接符),但人类视为 1 个图标。真要精确计“视觉字符数”,得用更底层方案:
立即学习“PHP免费学习笔记(深入)”;
- PHP 8.0+ 可用
grapheme_strlen($str),它基于 Unicode 图形簇(grapheme cluster)规则,对 emoji 组合、带重音字母(如é)更准确 - 低版本 PHP 只能借助
IntlBreakIterator,代码复杂且性能较差,一般场景不推荐 - 多数业务(如用户名长度限制、表单校验)用
mb_strlen($str, "UTF-8")已足够;只有富文本、社交昵称等强 emoji 场景才需升级到grapheme_strlen()
strlen)、“可读字符数”(用 mb_strlen),还是“人眼看到的字形数量”(用 grapheme_strlen)。三者目的不同,不能混用。











