Jak zezwolić na znak specjalny w nazwie użytkownika?

9

Czy jest jakiś sposób, aby zezwolić na znak specjalny w nazwie użytkownika, taki jak „#” i „~”?

Sumit Madan
źródło

Odpowiedzi:

11

Musisz zastąpić błędną nazwę_użytkownika_użytkownika ($ name) :

Verify the syntax of the given name.

W tym celu zdefiniuj kod sprawdzania nazwy użytkownika w module niestandardowym

function MODULENAME_form_alter(&$form, &$form_state, $form_id) {
  if ($form_id == 'user_register') {      
    $form['#validate'] = array();
    $form['#validate'][] = 'registration_username_validate';

  }
}

A wewnątrz funkcji register_username_validate wykonaj logikę, aby zezwolić na znaki specjalne.

Dbaj o problemy związane z bezpieczeństwem spowodowane przez zezwolenie na specjalne znaki w nazwie użytkownika oraz o problemy z wyświetlaniem, które nie czyszczone nazwy użytkownika mogą powodować w motywach.

Mołot
źródło
5
Uwaga: $form['#validate'] = array();spowoduje zamknięcie wszystkich istniejących procedur sprawdzania poprawności, w tym potencjalnie ustawionych przez inne moduły contrib / custom. Lepiej selektywnie rozbroić zastąpioną funkcję sprawdzania poprawności.
David Thomas
@rock thanx. Sprawdziłem starą bazę danych, mam tylko dwóch użytkowników, więc powiadomię użytkownika o zmianie nazwy użytkownika. Dzięki btw Twoje rozwiązanie jest dobre. ;)
Sumit Madan
Warto również zauważyć, że ta metoda jest zdecydowanie lepsza niż zhakowanie podstawowej funkcji Drupala w
module user.module
Możliwe jest również użycie funkcji MODULE_form_user_register_form_alter ()
sheldonkreger
Ta odpowiedź jest niebezpieczna. Jak wspomniał David Thomas , zastąpi to wszelkie inne walidatory, w tym domyślną user_account_form_validatefunkcję, która sprawdza więcej niż tylko nazwę użytkownika. Zastąpienie tego może pozwolić na zduplikowanie nazw użytkowników! Dodałem odpowiedź dotyczącą tych problemów.
pączki
1

Niestety nie ma bezpośredniego sposobu, aby to zrobić. Domyślnie user_register_formi user_profile_formnie user_account_form_validatestawiają sobie za pierwszym walidator w $form['#validate']. user_account_form_validate()sprawdza i czyści nazwę, adres e-mail i podpis konta. W ramach sprawdzania nazwy wykonuje połączenie user_validate_name(). Jest to funkcja, którą chcemy zastąpić user_account_form_validate.

Można by się spodziewać, że haczyk się obejdzie, ale niestety. Gdybym nie dbał o sprawdzenie poprawności e-maila i podpisu, a także sprawdzenie, czy nazwa jest duplikatem, mógłbym po prostu usunąć user_account_form_validatez niego $form['#validate']. Ale to nie jest dobre. Zamiast tego dodaję dodatkowy walidator, który cofa pracę user_validate_name()i wszystko przerywa bez specjalnego sprawdzania postaci.

<?php
function MODULENAME_form_user_register_form_alter(
  array &$form, array &$form_state, $form_id)
{
  MODULENAME_add_name_validator($form);
}

function MODULENAME_form_user_profile_form_alter(
  array &$form, array &$form_state, $form_id)
{
  MODULENAME_add_name_validator($form);
}

function MODULENAME_add_name_validator(array &$form)
{
  $validate =& $form['#validate'];
  # Since `validate_name()` clears out any errors for the "name" field, we
  # want to put it right after the validator we want to partially override.
  $acct_validate_index = array_search('user_account_form_validate', $validate);
  array_splice($validate, ($acct_validate_index + 1), 0,
    ['MODULENAME_validate_name']
  );
}

function MODULENAME_validate_name(array $form, array &$form_state)
{
  # There is no blessed way of overriding the call to `user_validate_name()` in
  # `user_account_form_validate()`.
  $errors =& drupal_static('form_set_error', []);
    # Yes, this gets the errors. `form_get_error()` uses this method so... yeah.
  if (!isset($errors['name']))
    # `user_validate_name()` is a superset of what is checked here. If the name
    # passed that validation, no need to rerun things.
    return;

  # `form_set_error()` also calls `drupal_set_message()` if it finds an
  # error.
  $msg_index = array_search($errors['name'], $_SESSION['messages']['error']);
  if ($msg_index !== false) {
    unset($_SESSION['messages']['error'][$msg_index]);
    if (empty($_SESSION['messages']['error']))
      unset($_SESSION['messages']['error']);
  }
  unset($errors['name']);

  $name = isset($form_state['values']['name'])
          ? $form_state['values']['name'] : null;

  # These checks are taken from `user_validate_name()`, simply excluding the
  # for characters we don't mind being in the names.
  if (!$name)
    $error = t('You must enter a username.');
  else if (substr($name, 0, 1) == ' ')
    $error = t('The username cannot begin with a space.');
  else if (substr($name, -1) == ' ')
    $error = t('The username cannot end with a space.');
  else if (strpos($name, '  ') !== FALSE)
    $error = t('The username cannot contain multiple spaces in a row.');
  else if (preg_match('/[\x{80}-\x{A0}' .   // Non-printable ISO-8859-1 + NBSP
                      '\x{AD}' .            // Soft-hyphen
                      '\x{2000}-\x{200F}' . // Various space characters
                      '\x{2028}-\x{202F}' . // Bidirectional text overrides
                      '\x{205F}-\x{206F}' . // Various text hinting characters
                      '\x{FEFF}' .          // Byte order mark
                      '\x{FF01}-\x{FF60}' . // Full-width latin
                      '\x{FFF9}-\x{FFFD}' . // Replacement characters
                      '\x{0}-\x{1F}]/u',    // NULL byte and control characters
                      $name))
    $error = t('The username contains an illegal character.');
  else if (drupal_strlen($name) > USERNAME_MAX_LENGTH)
    $error = t('The username %name is too long: it must be %max characters '
              .'or less.'
              ,['%name' => $name, '%max' => USERNAME_MAX_LENGTH]);

  if (isset($error))
    form_set_error('name', $error);
}

Nadal jest sprawdzanie znaków specjalnych, ale sprawdza tylko znaki niewidoczne lub specjalne.

pączek
źródło