Walidacja PHP / wyrażenie regularne dla adresu URL

125

Szukałem prostego wyrażenia regularnego dla adresów URL, czy ktoś ma przydatne, które działa dobrze? Nie znalazłem takiego z klasami walidacji frameworka zend i widziałem kilka implementacji.

AndreLiem
źródło
1
To całkiem niezły zasób. Zawiera listę wielu różnych wzorców i testów: mathiasbynens.be/demo/url-regex
omar j

Odpowiedzi:

79

Użyłem tego w kilku projektach, nie sądzę, że napotkałem problemy, ale jestem pewien, że nie jest to wyczerpujące:

$text = preg_replace(
  '#((https?|ftp)://(\S*?\.\S*?))([\s)\[\]{},;"\':<]|\.\s|$)#i',
  "'<a href=\"$1\" target=\"_blank\">$3</a>$4'",
  $text
);

Większość przypadkowych śmieci na końcu dotyczy sytuacji takich jak http://domain.com.w zdaniu (aby uniknąć dopasowania kropki na końcu). Jestem pewien, że można to wyczyścić, ale ponieważ zadziałało. Po prostu skopiowałem to z projektu do projektu.

piekarnik
źródło
7
Oto kilka rzeczy, które rzucają się w oczy: użycie alternacji, w której wymagane są klasy znaków (każda alternatywa pasuje dokładnie do jednego znaku); a zamiana nie powinna potrzebować zewnętrznych cudzysłowów (były one potrzebne tylko ze względu na bezcelowy modyfikator / e w wyrażeniu regularnym).
Alan Moore
1
@John Scipione: google.comjest tylko prawidłową względną ścieżką adresu URL, ale nie jest prawidłowym bezwzględnym adresem URL. Myślę, że właśnie tego szuka.
Gumbo
To nie działa w tym przypadku - to obejmuje końcowego znaku „: 3 cantari noi w albumul <a href=" audio.resursecrestine.ro/cantece/index-autori/andrei-rosu/...>
Softy
1
@Softy coś w rodzaju http://example.com/somedir/...jest całkowicie uzasadnionym adresem URL, proszącym o plik o nazwie ...- która jest prawidłową nazwą pliku.
Stephen P
Używam Zend \ Validator \ Regex do sprawdzania poprawności http://www.example
adresu
207

Użyj filter_var()funkcji, aby sprawdzić, czy ciąg jest adresem URL, czy nie:

var_dump(filter_var('example.com', FILTER_VALIDATE_URL));

Używanie wyrażeń regularnych, gdy nie jest to konieczne, jest złą praktyką.

EDYCJA : Uważaj, to rozwiązanie nie jest bezpieczne dla Unicode ani XSS. Jeśli potrzebujesz złożonej weryfikacji, może lepiej poszukać gdzie indziej.

Stanislav
źródło
29
W 5.2.13 (i myślę, że 5.3.2) jest błąd, który uniemożliwia adresom URL z myślnikami walidację przy użyciu tej metody.
vamin
14
filter_var odrzuci test-site.com , mam nazwy domen z myślnikami, czy są one prawidłowe, czy nie. Nie sądzę, by parametr filter_var był najlepszym sposobem sprawdzenia poprawności adresu URL. Pozwoli to na adres URL taki jakhttp://www
Cesar
4
> Pozwoli to na adres URL taki jak „ www ”. Jest OK, gdy adres URL taki jak „ localhost
Stanislav,
12
Innym problemem związanym z tą metodą jest to, że nie jest ona bezpieczna dla formatu Unicode.
Benji XVI
3
FILTER_VALIDATE_URL ma wiele problemów, które wymagają naprawy. Ponadto dokumenty opisujące flagi nie odzwierciedlają faktycznego kodu źródłowego, w którym odniesienia do niektórych flag zostały całkowicie usunięte. Więcej informacji tutaj: news.php.net/php.internals/99018
S. Imp
29

Zgodnie z instrukcją PHP - parse_url nie powinno być używane do sprawdzania poprawności adresu URL.

Niestety wydaje się, że filter_var('example.com', FILTER_VALIDATE_URL)nie działa lepiej.

Zarówno, jak parse_url()i filter_var()będą przekazywać źle sformułowane adresy URL, takie jakhttp://...

Dlatego w tym przypadku - regex jest lepszą metodą.

catchdave
źródło
10
Ten argument nie występuje. Jeśli FILTER_VALIDATE_URL jest trochę bardziej liberalne niż chcesz, dodaj kilka dodatkowych kontroli, aby poradzić sobie z tymi skrajnymi przypadkami. Ponowne wymyślenie koła za pomocą własnej próby użycia wyrażenia regularnego w odniesieniu do adresów URL może jedynie odciągnąć Cię od pełnego sprawdzenia.
Kzqai,
2
Zobacz wszystkie zestrzelone wyrażenia regularne na tej stronie, aby zapoznać się z przykładami, dlaczego nie należy pisać własnych.
Kzqai,
3
Słusznie mówisz Tchalvak. Regeksy dla czegoś takiego jak adresy URL mogą (jak w przypadku innych odpowiedzi) być bardzo trudne do ustalenia. Regex nie zawsze jest odpowiedzią. I odwrotnie, regex też nie zawsze jest złą odpowiedzią. Ważną kwestią jest wybranie odpowiedniego narzędzia (wyrażenia regularnego lub innego) do zadania, a nie konkretnego wyrażenia regularnego „anty” lub „pro”. Z perspektywy czasu Twoja odpowiedź dotycząca używania zmiennej filter_var w połączeniu z ograniczeniami w jej przypadkach brzegowych wygląda na lepszą odpowiedź (szczególnie gdy odpowiedzi
wyrażeń regularnych zaczynają osiągać
12

Na wypadek gdybyś chciał wiedzieć, czy adres URL naprawdę istnieje:

function url_exist($url){//se passar a URL existe
    $c=curl_init();
    curl_setopt($c,CURLOPT_URL,$url);
    curl_setopt($c,CURLOPT_HEADER,1);//get the header
    curl_setopt($c,CURLOPT_NOBODY,1);//and *only* get the header
    curl_setopt($c,CURLOPT_RETURNTRANSFER,1);//get the response as a string from curl_exec(), rather than echoing it
    curl_setopt($c,CURLOPT_FRESH_CONNECT,1);//don't use a cached version of the url
    if(!curl_exec($c)){
        //echo $url.' inexists';
        return false;
    }else{
        //echo $url.' exists';
        return true;
    }
    //$httpcode=curl_getinfo($c,CURLINFO_HTTP_CODE);
    //return ($httpcode<400);
}
zrozumiałem
źródło
1
Nadal wykonałbym jakąś weryfikację $urlprzed faktyczną weryfikacją, czy adres URL jest prawdziwy, ponieważ powyższa operacja jest kosztowna - może nawet 200 milisekund w zależności od rozmiaru pliku. W niektórych przypadkach adres URL może w rzeczywistości nie mieć jeszcze dostępnego zasobu w swojej lokalizacji (np. Tworzenie adresu URL do obrazu, który jeszcze nie został przesłany). Ponadto nie używasz wersji z pamięci podręcznej, więc nie jest tak, file_exists()że buforuje statystyki w pliku i zwraca je prawie natychmiast. Rozwiązanie, które podałeś, jest jednak nadal przydatne. Dlaczego po prostu nie użyć fopen($url, 'r')?
Yzmir Ramirez
Dzięki, właśnie tego szukałem. Jednak popełniłem błąd, próbując go użyć. Funkcja to „url_exist”, a nie „url_exists” oops ;-)
PJ Brunet,
9
Czy istnieje zagrożenie bezpieczeństwa w bezpośrednim dostępie do adresu URL wprowadzonego przez użytkownika?
siliconpi
chcesz dodać sprawdzenie, czy znaleziono 404: <code> $ httpCode = curl_getinfo ($ c, CURLINFO_HTTP_CODE); // echo $ url. ''. $ httpCode. '<br>'; if ($ httpCode == 404) {echo $ url. ' 404 '; } </code>
Camaleo
W ogóle nie jest bezpieczny ... każdy wejściowy adres URL byłby aktywny.
dmmd
11

Według Johna Grubera (Daring Fireball):

Regex:

(?i)\b((?:https?://|www\d{0,3}[.]|[a-z0-9.\-]+[.][a-z]{2,4}/)(?:[^\s()<>]+|\(([^\s()<>]+|(\([^\s()<>]+\)))*\))+(?:\(([^\s()<>]+|(\([^\s()<>]+\)))*\)|[^\s`!()\[\]{};:'\".,<>?«»“”‘’]))

używanie w preg_match ():

preg_match("/(?i)\b((?:https?://|www\d{0,3}[.]|[a-z0-9.\-]+[.][a-z]{2,4}/)(?:[^\s()<>]+|\(([^\s()<>]+|(\([^\s()<>]+\)))*\))+(?:\(([^\s()<>]+|(\([^\s()<>]+\)))*\)|[^\s`!()\[\]{};:'\".,<>?«»“”‘’]))/", $url)

Oto rozszerzony wzorzec wyrażenia regularnego (z komentarzami):

(?xi)
\b
(                       # Capture 1: entire matched URL
  (?:
    https?://               # http or https protocol
    |                       #   or
    www\d{0,3}[.]           # "www.", "www1.", "www2." … "www999."
    |                           #   or
    [a-z0-9.\-]+[.][a-z]{2,4}/  # looks like domain name followed by a slash
  )
  (?:                       # One or more:
    [^\s()<>]+                  # Run of non-space, non-()<>
    |                           #   or
    \(([^\s()<>]+|(\([^\s()<>]+\)))*\)  # balanced parens, up to 2 levels
  )+
  (?:                       # End with:
    \(([^\s()<>]+|(\([^\s()<>]+\)))*\)  # balanced parens, up to 2 levels
    |                               #   or
    [^\s`!()\[\]{};:'".,<>?«»“”‘’]        # not a space or one of these punct chars
  )
)

Więcej informacji można znaleźć pod adresem : http://daringfireball.net/2010/07/improved_regex_for_matching_urls

abhiomkar
źródło
9

Nie sądzę, aby w tym przypadku używanie wyrażeń regularnych było mądrą rzeczą. Niemożliwe jest dopasowanie wszystkich możliwości, a nawet gdyby tak było, nadal istnieje szansa, że ​​adres URL po prostu nie istnieje.

Oto bardzo prosty sposób sprawdzenia, czy adres URL rzeczywiście istnieje i czy można go odczytać:

if (preg_match("#^https?://.+#", $link) and @fopen($link,"r")) echo "OK";

(jeśli nie ma, preg_matchto również zweryfikowałoby wszystkie nazwy plików na twoim serwerze)

promaty
źródło
7

Użyłem tego z dobrym skutkiem - nie pamiętam, skąd go wziąłem

$pattern = "/\b(?:(?:https?|ftp):\/\/|www\.)[-a-z0-9+&@#\/%?=~_|!:,.;]*[-a-z0-9+&@#\/%=~_|]/i";
Peter Bailey
źródło
^ (http: // | https: //)? (([a-z0-9]? ([-a-z0-9] * [a-z0-9] +)?) {1,63} \ .) + [az] {2,6} (może być zbyt chciwy, jeszcze nie jestem pewien, ale jest bardziej elastyczny pod względem protokołu i prowadzącego www)
andrewbadera
7
    function validateURL($URL) {
      $pattern_1 = "/^(http|https|ftp):\/\/(([A-Z0-9][A-Z0-9_-]*)(\.[A-Z0-9][A-Z0-9_-]*)+.(com|org|net|dk|at|us|tv|info|uk|co.uk|biz|se)$)(:(\d+))?\/?/i";
      $pattern_2 = "/^(www)((\.[A-Z0-9][A-Z0-9_-]*)+.(com|org|net|dk|at|us|tv|info|uk|co.uk|biz|se)$)(:(\d+))?\/?/i";       
      if(preg_match($pattern_1, $URL) || preg_match($pattern_2, $URL)){
        return true;
      } else{
        return false;
      }
    }
Vikash Kumar
źródło
Nie działa z linkiem takim jak: „www.w3schools.com/home/3/?a=l”
user3396065
5

A oto twoja odpowiedź =) Spróbuj ją złamać, nie możesz !!!

function link_validate_url($text) {
$LINK_DOMAINS = 'aero|arpa|asia|biz|com|cat|coop|edu|gov|info|int|jobs|mil|museum|name|nato|net|org|pro|travel|mobi|local';
  $LINK_ICHARS_DOMAIN = (string) html_entity_decode(implode("", array( // @TODO completing letters ...
    "&#x00E6;", // æ
    "&#x00C6;", // Æ
    "&#x00C0;", // À
    "&#x00E0;", // à
    "&#x00C1;", // Á
    "&#x00E1;", // á
    "&#x00C2;", // Â
    "&#x00E2;", // â
    "&#x00E5;", // å
    "&#x00C5;", // Å
    "&#x00E4;", // ä
    "&#x00C4;", // Ä
    "&#x00C7;", // Ç
    "&#x00E7;", // ç
    "&#x00D0;", // Ð
    "&#x00F0;", // ð
    "&#x00C8;", // È
    "&#x00E8;", // è
    "&#x00C9;", // É
    "&#x00E9;", // é
    "&#x00CA;", // Ê
    "&#x00EA;", // ê
    "&#x00CB;", // Ë
    "&#x00EB;", // ë
    "&#x00CE;", // Î
    "&#x00EE;", // î
    "&#x00CF;", // Ï
    "&#x00EF;", // ï
    "&#x00F8;", // ø
    "&#x00D8;", // Ø
    "&#x00F6;", // ö
    "&#x00D6;", // Ö
    "&#x00D4;", // Ô
    "&#x00F4;", // ô
    "&#x00D5;", // Õ
    "&#x00F5;", // õ
    "&#x0152;", // Œ
    "&#x0153;", // œ
    "&#x00FC;", // ü
    "&#x00DC;", // Ü
    "&#x00D9;", // Ù
    "&#x00F9;", // ù
    "&#x00DB;", // Û
    "&#x00FB;", // û
    "&#x0178;", // Ÿ
    "&#x00FF;", // ÿ 
    "&#x00D1;", // Ñ
    "&#x00F1;", // ñ
    "&#x00FE;", // þ
    "&#x00DE;", // Þ
    "&#x00FD;", // ý
    "&#x00DD;", // Ý
    "&#x00BF;", // ¿
  )), ENT_QUOTES, 'UTF-8');

  $LINK_ICHARS = $LINK_ICHARS_DOMAIN . (string) html_entity_decode(implode("", array(
    "&#x00DF;", // ß
  )), ENT_QUOTES, 'UTF-8');
  $allowed_protocols = array('http', 'https', 'ftp', 'news', 'nntp', 'telnet', 'mailto', 'irc', 'ssh', 'sftp', 'webcal');

  // Starting a parenthesis group with (?: means that it is grouped, but is not captured
  $protocol = '((?:'. implode("|", $allowed_protocols) .'):\/\/)';
  $authentication = "(?:(?:(?:[\w\.\-\+!$&'\(\)*\+,;=" . $LINK_ICHARS . "]|%[0-9a-f]{2})+(?::(?:[\w". $LINK_ICHARS ."\.\-\+%!$&'\(\)*\+,;=]|%[0-9a-f]{2})*)?)?@)";
  $domain = '(?:(?:[a-z0-9' . $LINK_ICHARS_DOMAIN . ']([a-z0-9'. $LINK_ICHARS_DOMAIN . '\-_\[\]])*)(\.(([a-z0-9' . $LINK_ICHARS_DOMAIN . '\-_\[\]])+\.)*('. $LINK_DOMAINS .'|[a-z]{2}))?)';
  $ipv4 = '(?:[0-9]{1,3}(\.[0-9]{1,3}){3})';
  $ipv6 = '(?:[0-9a-fA-F]{1,4}(\:[0-9a-fA-F]{1,4}){7})';
  $port = '(?::([0-9]{1,5}))';

  // Pattern specific to external links.
  $external_pattern = '/^'. $protocol .'?'. $authentication .'?('. $domain .'|'. $ipv4 .'|'. $ipv6 .' |localhost)'. $port .'?';

  // Pattern specific to internal links.
  $internal_pattern = "/^(?:[a-z0-9". $LINK_ICHARS ."_\-+\[\]]+)";
  $internal_pattern_file = "/^(?:[a-z0-9". $LINK_ICHARS ."_\-+\[\]\.]+)$/i";

  $directories = "(?:\/[a-z0-9". $LINK_ICHARS ."_\-\.~+%=&,$'#!():;*@\[\]]*)*";
  // Yes, four backslashes == a single backslash.
  $query = "(?:\/?\?([?a-z0-9". $LINK_ICHARS ."+_|\-\.~\/\\\\%=&,$'():;*@\[\]{} ]*))";
  $anchor = "(?:#[a-z0-9". $LINK_ICHARS ."_\-\.~+%=&,$'():;*@\[\]\/\?]*)";

  // The rest of the path for a standard URL.
  $end = $directories .'?'. $query .'?'. $anchor .'?'.'$/i';

  $message_id = '[^@].*@'. $domain;
  $newsgroup_name = '(?:[0-9a-z+-]*\.)*[0-9a-z+-]*';
  $news_pattern = '/^news:('. $newsgroup_name .'|'. $message_id .')$/i';

  $user = '[a-zA-Z0-9'. $LINK_ICHARS .'_\-\.\+\^!#\$%&*+\/\=\?\`\|\{\}~\'\[\]]+';
  $email_pattern = '/^mailto:'. $user .'@'.'(?:'. $domain .'|'. $ipv4 .'|'. $ipv6 .'|localhost)'. $query .'?$/';

  if (strpos($text, '<front>') === 0) {
    return false;
  }
  if (in_array('mailto', $allowed_protocols) && preg_match($email_pattern, $text)) {
    return false;
  }
  if (in_array('news', $allowed_protocols) && preg_match($news_pattern, $text)) {
    return false;
  }
  if (preg_match($internal_pattern . $end, $text)) {
    return false;
  }
  if (preg_match($external_pattern . $end, $text)) {
    return false;
  }
  if (preg_match($internal_pattern_file, $text)) {
    return false;
  }

  return true;
}
George Milonas
źródło
Domen najwyższego poziomu jest o wiele więcej .
Jeff Puckett
4

Edycja:
Jak wskazywały przypadki , ten kod został WYCOFANY z wydaniem PHP 5.3.0 (2009-06-30) i powinien być odpowiednio używany.


Tylko moje dwa centy, ale opracowałem tę funkcję i używam jej z powodzeniem od jakiegoś czasu. Jest dobrze udokumentowany i oddzielony, dzięki czemu można go łatwo zmienić.

// Checks if string is a URL
// @param string $url
// @return bool
function isURL($url = NULL) {
    if($url==NULL) return false;

    $protocol = '(http://|https://)';
    $allowed = '([a-z0-9]([-a-z0-9]*[a-z0-9]+)?)';

    $regex = "^". $protocol . // must include the protocol
             '(' . $allowed . '{1,63}\.)+'. // 1 or several sub domains with a max of 63 chars
             '[a-z]' . '{2,6}'; // followed by a TLD
    if(eregi($regex, $url)==true) return true;
    else return false;
}
Frankie
źródło
1
Eregi zostanie usunięte w PHP 6.0.0. Domeny z „öäåø” nie będą weryfikowane z Twoją funkcją. Prawdopodobnie powinieneś najpierw przekonwertować adres URL na kod punycode?
@incidence absolutnie się zgadzam. Napisałem to w marcu, a PHP 5.3 wyszło dopiero pod koniec czerwca, ustawiając eregi jako DEPRECATED. Dziękuję Ci. Zamierzam edytować i aktualizować.
Frankie
Popraw mnie, jeśli się mylę, ale czy nadal możemy założyć, że domeny TLD będą miały co najmniej 2 znaki i maksymalnie 6 znaków?
Yzmir Ramirez
2
@YzmirRamirez (wszystkie te lata później ...) Jeśli pojawiały się jakiekolwiek wątpliwości, kiedy pisałeś swój komentarz, na pewno nie ma go teraz, z domenami najwyższego poziomu, takimi jak .photography
Nick Rice
@NickRice masz rację ... jak bardzo zmieni się sieć w ciągu 5 lat. Teraz nie mogę się doczekać, aż ktoś zrobi TLD .supercalifragilisticexpialidocious
Yzmir Ramirez
4
function is_valid_url ($url="") {

        if ($url=="") {
            $url=$this->url;
        }

        $url = @parse_url($url);

        if ( ! $url) {


            return false;
        }

        $url = array_map('trim', $url);
        $url['port'] = (!isset($url['port'])) ? 80 : (int)$url['port'];
        $path = (isset($url['path'])) ? $url['path'] : '';

        if ($path == '') {
            $path = '/';
        }

        $path .= ( isset ( $url['query'] ) ) ? "?$url[query]" : '';



        if ( isset ( $url['host'] ) AND $url['host'] != gethostbyname ( $url['host'] ) ) {
            if ( PHP_VERSION >= 5 ) {
                $headers = get_headers("$url[scheme]://$url[host]:$url[port]$path");
            }
            else {
                $fp = fsockopen($url['host'], $url['port'], $errno, $errstr, 30);

                if ( ! $fp ) {
                    return false;
                }
                fputs($fp, "HEAD $path HTTP/1.1\r\nHost: $url[host]\r\n\r\n");
                $headers = fread ( $fp, 128 );
                fclose ( $fp );
            }
            $headers = ( is_array ( $headers ) ) ? implode ( "\n", $headers ) : $headers;
            return ( bool ) preg_match ( '#^HTTP/.*\s+[(200|301|302)]+\s#i', $headers );
        }

        return false;
    }
jini
źródło
Cześć, to rozwiązanie jest dobre i zagłosowałem za nim, ale nie bierze pod uwagę standardowego portu dla https: - sugeruję po prostu zastąpić 80 na '', gdzie działa port
pgee70
Skończyło się na wdrażaniu wariację na ten temat, ponieważ moje troski domeny czy URL faktycznie istnieje, czy nie :)
Raz0rwire
2

Zainspirowany tym pytaniem .NET StackOverflow iw tym przywoływanym artykule z tego pytania jest ten walidator URI (URI oznacza, że ​​sprawdza zarówno adres URL, jak i URN).

if( ! preg_match( "/^([a-z][a-z0-9+.-]*):(?:\\/\\/((?:(?=((?:[a-z0-9-._~!$&'()*+,;=:]|%[0-9A-F]{2})*))(\\3)@)?(?=(\\[[0-9A-F:.]{2,}\\]|(?:[a-z0-9-._~!$&'()*+,;=]|%[0-9A-F]{2})*))\\5(?::(?=(\\d*))\\6)?)(\\/(?=((?:[a-z0-9-._~!$&'()*+,;=:@\\/]|%[0-9A-F]{2})*))\\8)?|(\\/?(?!\\/)(?=((?:[a-z0-9-._~!$&'()*+,;=:@\\/]|%[0-9A-F]{2})*))\\10)?)(?:\\?(?=((?:[a-z0-9-._~!$&'()*+,;=:@\\/?]|%[0-9A-F]{2})*))\\11)?(?:#(?=((?:[a-z0-9-._~!$&'()*+,;=:@\\/?]|%[0-9A-F]{2})*))\\12)?$/i", $uri ) )
{
    throw new \RuntimeException( "URI has not a valid format." );
}

Pomyślnie przetestowałem tę funkcję w obiekcie ValueObject, który utworzyłem Urii przetestowałem przezUriTest .

UriTest.php (zawiera prawidłowe i nieprawidłowe przypadki zarówno dla adresów URL, jak i URN)

<?php

declare( strict_types = 1 );

namespace XaviMontero\ThrasherPortage\Tests\Tour;

use XaviMontero\ThrasherPortage\Tour\Uri;

class UriTest extends \PHPUnit_Framework_TestCase
{
    private $sut;

    public function testCreationIsOfProperClassWhenUriIsValid()
    {
        $sut = new Uri( 'http://example.com' );
        $this->assertInstanceOf( 'XaviMontero\\ThrasherPortage\\Tour\\Uri', $sut );
    }

    /**
     * @dataProvider urlIsValidProvider
     * @dataProvider urnIsValidProvider
     */
    public function testGetUriAsStringWhenUriIsValid( string $uri )
    {
        $sut = new Uri( $uri );
        $actual = $sut->getUriAsString();

        $this->assertInternalType( 'string', $actual );
        $this->assertEquals( $uri, $actual );
    }

    public function urlIsValidProvider()
    {
        return
            [
                [ 'http://example-server' ],
                [ 'http://example.com' ],
                [ 'http://example.com/' ],
                [ 'http://subdomain.example.com/path/?parameter1=value1&parameter2=value2' ],
                [ 'random-protocol://example.com' ],
                [ 'http://example.com:80' ],
                [ 'http://example.com?no-path-separator' ],
                [ 'http://example.com/pa%20th/' ],
                [ 'ftp://example.org/resource.txt' ],
                [ 'file://../../../relative/path/needs/protocol/resource.txt' ],
                [ 'http://example.com/#one-fragment' ],
                [ 'http://example.edu:8080#one-fragment' ],
            ];
    }

    public function urnIsValidProvider()
    {
        return
            [
                [ 'urn:isbn:0-486-27557-4' ],
                [ 'urn:example:mammal:monotreme:echidna' ],
                [ 'urn:mpeg:mpeg7:schema:2001' ],
                [ 'urn:uuid:6e8bc430-9c3a-11d9-9669-0800200c9a66' ],
                [ 'rare-urn:uuid:6e8bc430-9c3a-11d9-9669-0800200c9a66' ],
                [ 'urn:FOO:a123,456' ]
            ];
    }

    /**
     * @dataProvider urlIsNotValidProvider
     * @dataProvider urnIsNotValidProvider
     */
    public function testCreationThrowsExceptionWhenUriIsNotValid( string $uri )
    {
        $this->expectException( 'RuntimeException' );
        $this->sut = new Uri( $uri );
    }

    public function urlIsNotValidProvider()
    {
        return
            [
                [ 'only-text' ],
                [ 'http//missing.colon.example.com/path/?parameter1=value1&parameter2=value2' ],
                [ 'missing.protocol.example.com/path/' ],
                [ 'http://example.com\\bad-separator' ],
                [ 'http://example.com|bad-separator' ],
                [ 'ht tp://example.com' ],
                [ 'http://exampl e.com' ],
                [ 'http://example.com/pa th/' ],
                [ '../../../relative/path/needs/protocol/resource.txt' ],
                [ 'http://example.com/#two-fragments#not-allowed' ],
                [ 'http://example.edu:portMustBeANumber#one-fragment' ],
            ];
    }

    public function urnIsNotValidProvider()
    {
        return
            [
                [ 'urn:mpeg:mpeg7:sch ema:2001' ],
                [ 'urn|mpeg:mpeg7:schema:2001' ],
                [ 'urn?mpeg:mpeg7:schema:2001' ],
                [ 'urn%mpeg:mpeg7:schema:2001' ],
                [ 'urn#mpeg:mpeg7:schema:2001' ],
            ];
    }
}

Uri.php (obiekt wartości)

<?php

declare( strict_types = 1 );

namespace XaviMontero\ThrasherPortage\Tour;

class Uri
{
    /** @var string */
    private $uri;

    public function __construct( string $uri )
    {
        $this->assertUriIsCorrect( $uri );
        $this->uri = $uri;
    }

    public function getUriAsString()
    {
        return $this->uri;
    }

    private function assertUriIsCorrect( string $uri )
    {
        // /programming/30847/regex-to-validate-uris
        // http://snipplr.com/view/6889/regular-expressions-for-uri-validationparsing/

        if( ! preg_match( "/^([a-z][a-z0-9+.-]*):(?:\\/\\/((?:(?=((?:[a-z0-9-._~!$&'()*+,;=:]|%[0-9A-F]{2})*))(\\3)@)?(?=(\\[[0-9A-F:.]{2,}\\]|(?:[a-z0-9-._~!$&'()*+,;=]|%[0-9A-F]{2})*))\\5(?::(?=(\\d*))\\6)?)(\\/(?=((?:[a-z0-9-._~!$&'()*+,;=:@\\/]|%[0-9A-F]{2})*))\\8)?|(\\/?(?!\\/)(?=((?:[a-z0-9-._~!$&'()*+,;=:@\\/]|%[0-9A-F]{2})*))\\10)?)(?:\\?(?=((?:[a-z0-9-._~!$&'()*+,;=:@\\/?]|%[0-9A-F]{2})*))\\11)?(?:#(?=((?:[a-z0-9-._~!$&'()*+,;=:@\\/?]|%[0-9A-F]{2})*))\\12)?$/i", $uri ) )
        {
            throw new \RuntimeException( "URI has not a valid format." );
        }
    }
}

Uruchamianie testów jednostkowych

W 46 testach jest 65 twierdzeń. Uwaga: istnieją 2 dostawcy danych dla prawidłowych i 2 kolejnych dla nieprawidłowych wyrażeń. Jedna dotyczy adresów URL, a druga adresów URN. Jeśli używasz wersji PhpUnit v5.6 * lub starszej, musisz połączyć dwóch dostawców danych w jednego.

xavi@bromo:~/custom_www/hello-trip/mutant-migrant$ vendor/bin/phpunit
PHPUnit 5.7.3 by Sebastian Bergmann and contributors.

..............................................                    46 / 46 (100%)

Time: 82 ms, Memory: 4.00MB

OK (46 tests, 65 assertions)

Pokrycie kodu

Ten przykładowy moduł sprawdzania identyfikatorów URI obejmuje 100% pokrycia kodu.

Xavi Montero
źródło
2
"/(http(s?):\/\/)([a-z0-9\-]+\.)+[a-z]{2,4}(\.[a-z]{2,4})*(\/[^ ]+)*/i"
  1. (http (s?): //) oznacza http: // lub https: //

  2. ([a-z0-9 -] +.) + => 2,0 [a-z0-9-] oznacza dowolny znak z lub dowolny znak 0-9 lub (-))

                 2.1 (+) means the character can be one or more ex: a1w, 
                     a9-,c559s, f)
    
                 2.2 \. is (.)sign
    
                 2.3. the (+) sign after ([a-z0-9\-]+\.) mean do 2.1,2.2,2.3 
                    at least 1 time 
                  ex: abc.defgh0.ig, aa.b.ced.f.gh. also in case www.yyy.com
    
                 3.[a-z]{2,4} mean a-z at least 2 character but not more than 
                              4 characters for check that there will not be 
                              the case 
                              ex: https://www.google.co.kr.asdsdagfsdfsf
    
                 4.(\.[a-z]{2,4})*(\/[^ ]+)* mean 
    
                   4.1 \.[a-z]{2,4} means like number 3 but start with 
                       (.)sign 
    
                   4.2 * means (\.[a-z]{2,4})can be use or not use never mind
    
                   4.3 \/ means \
                   4.4 [^ ] means any character except blank
                   4.5 (+) means do 4.3,4.4,4.5 at least 1 times
                   4.6 (*) after (\/[^ ]+) mean use 4.3 - 4.5 or not use 
                       no problem
    
                   use for case https://stackoverflow.com/posts/51441301/edit
    
                   5. when you use regex write in "/ /" so it come

    "/(http(s?)://)([a-z0-9-]+.)+[az]{2,4}(.[az]{2,4}) (/ [^] + ) / i ”

                   6. almost forgot: letter i on the back mean ignore case of 
                      Big letter or small letter ex: A same as a, SoRRy same 
                      as sorry.

Uwaga: przepraszam za zły angielski. Mój kraj nie używa go dobrze.

Some_North_korea_kid
źródło
4
Czy zauważyłeś, ile lat ma to pytanie? Wyjaśnij swoje wyrażenie regularne, użytkownicy, którzy jeszcze go nie znają, będą mieli trudności ze zrozumieniem go bez szczegółów.
Nic3500
1

OK, więc jest to trochę bardziej złożone niż proste wyrażenie regularne, ale dopuszcza różne typy adresów URL.

Przykłady:

Wszystko, co powinno być oznaczone jako ważne.

function is_valid_url($url) {
    // First check: is the url just a domain name? (allow a slash at the end)
    $_domain_regex = "|^[A-Za-z0-9-]+(\.[A-Za-z0-9-]+)*(\.[A-Za-z]{2,})/?$|";
    if (preg_match($_domain_regex, $url)) {
        return true;
    }

    // Second: Check if it's a url with a scheme and all
    $_regex = '#^([a-z][\w-]+:(?:/{1,3}|[a-z0-9%])|www\d{0,3}[.]|[a-z0-9.\-]+[.][a-z]{2,4}/)(?:[^\s()<>]+|\(([^\s()<>]+|(\([^\s()<>]+\)))*\))$#';
    if (preg_match($_regex, $url, $matches)) {
        // pull out the domain name, and make sure that the domain is valid.
        $_parts = parse_url($url);
        if (!in_array($_parts['scheme'], array( 'http', 'https' )))
            return false;

        // Check the domain using the regex, stops domains like "-example.com" passing through
        if (!preg_match($_domain_regex, $_parts['host']))
            return false;

        // This domain looks pretty valid. Only way to check it now is to download it!
        return true;
    }

    return false;
}

Zauważ, że istnieje kontrola in_array dla protokołów, które chcesz zezwolić (obecnie na tej liście znajdują się tylko http i https).

var_dump(is_valid_url('google.com'));         // true
var_dump(is_valid_url('google.com/'));        // true
var_dump(is_valid_url('http://google.com'));  // true
var_dump(is_valid_url('http://google.com/')); // true
var_dump(is_valid_url('https://google.com')); // true
Tim Groeneveld
źródło
Zgłasza: ErrorException: Undefined index: scheme, jeśli protokół nie jest określony, sugeruję sprawdzenie, czy został wcześniej ustawiony.
user3396065
@ user3396065, czy możesz podać przykładowe dane wejściowe, które to generują?
Tim Groeneveld
1

Najlepszy URL Regex, który działał dla mnie:

function valid_URL($url){
    return preg_match('%^(?:(?:https?|ftp)://)(?:\S+(?::\S*)?@|\d{1,3}(?:\.\d{1,3}){3}|(?:(?:[a-z\d\x{00a1}-\x{ffff}]+-?)*[a-z\d\x{00a1}-\x{ffff}]+)(?:\.(?:[a-z\d\x{00a1}-\x{ffff}]+-?)*[a-z\d\x{00a1}-\x{ffff}]+)*(?:\.[a-z\x{00a1}-\x{ffff}]{2,6}))(?::\d+)?(?:[^\s]*)?$%iu', $url);
}

Przykłady:

valid_URL('https://twitter.com'); // true
valid_URL('http://twitter.com');  // true
valid_URL('http://twitter.co');   // true
valid_URL('http://t.co');         // true
valid_URL('http://twitter.c');    // false
valid_URL('htt://twitter.com');   // false

valid_URL('http://example.com/?a=1&b=2&c=3'); // true
valid_URL('http://127.0.0.1');    // true
valid_URL('');                    // false
valid_URL(1);                     // false

Źródło: http://urlregex.com/

Fred Vanelli
źródło
0

Peter's Regex nie wygląda dla mnie dobrze z wielu powodów. Dopuszcza wszystkie rodzaje znaków specjalnych w nazwie domeny i nie testuje zbyt wiele.

Dla mnie funkcja Frankiego wygląda dobrze i możesz zbudować dobry regex z komponentów, jeśli nie chcesz funkcji, na przykład:

^(http://|https://)(([a-z0-9]([-a-z0-9]*[a-z0-9]+)?){1,63}\.)+[a-z]{2,6}

Niesprawdzone, ale myślę, że to powinno działać.

Również odpowiedź Owena nie wygląda na 100%. Wziąłem część domeny z wyrażenia regularnego i przetestowałem ją na narzędziu do testowania Regex http://erik.eae.net/playground/regexp/regexp.html

Postawiłem następującą linię:

(\S*?\.\S*?)

w sekcji „regexp” i w następującym wierszu:

-hello.com

w sekcji „przykładowy tekst”.

Wynik pozwolił na przejście znaku minus. Ponieważ \ S oznacza dowolny znak niebędący spacją.

Zwróć uwagę, że wyrażenie regularne od Frankie obsługuje minus, ponieważ ma tę część dla pierwszego znaku:

[a-z0-9]

Co nie pozwoli na minus ani żaden inny znak specjalny.

joedevon
źródło
0

Oto sposób, w jaki to zrobiłem. Ale chcę wspomnieć, że nie jestem taki pewien wyrażenia regularnego. Ale to powinno zadziałać :)

$pattern = "#((http|https)://(\S*?\.\S*?))(\s|\;|\)|\]|\[|\{|\}|,|”|\"|'|:|\<|$|\.\s)#i";
        $text = preg_replace_callback($pattern,function($m){
                return "<a href=\"$m[1]\" target=\"_blank\">$m[1]</a>$m[4]";
            },
            $text);

W ten sposób nie będziesz potrzebować markera eval na swoim wzorze.

Mam nadzieję, że to pomoże :)

Thomas Venturini
źródło
0

Oto prosta klasa do sprawdzania poprawności adresu URL przy użyciu wyrażenia RegEx, a następnie odwołań do domeny z popularnymi serwerami RBL (Realtime Blackhole Lists):

Zainstalować:

require 'URLValidation.php';

Stosowanie:

require 'URLValidation.php';
$urlVal = new UrlValidation(); //Create Object Instance

Dodaj adres URL jako parametr domain()metody i sprawdź wynik.

$urlArray = ['http://www.bokranzr.com/test.php?test=foo&test=dfdf', 'https://en-gb.facebook.com', 'https://www.google.com'];
foreach ($urlArray as $k=>$v) {

    echo var_dump($urlVal->domain($v)) . ' URL: ' . $v . '<br>';

}

Wynik:

bool(false) URL: http://www.bokranzr.com/test.php?test=foo&test=dfdf
bool(true) URL: https://en-gb.facebook.com
bool(true) URL: https://www.google.com

Jak widać powyżej, www.bokranzr.com jest wymieniony jako złośliwa witryna za pośrednictwem listy RBL, więc domena została zwrócona jako fałszywa.

Kitson88
źródło
-1

Uważam, że jest to najbardziej przydatne przy dopasowywaniu adresu URL.

^(https?:\/\/)?([\da-z\.-]+)\.([a-z\.]{2,6})([\/\w \.-]*)*\/?$
Jeremy Moore
źródło
1
Czy będzie to pasować do adresów URL zaczynających się od ftp:?
andrewsi,
/^(https?:\/\/)?([\da-z\.-]+)\.([az\.]{2,6})([\/\w \ .-] *) * \ /? $ /
Shahbaz
-1

Jest do tego natywna funkcja PHP:

$url = 'http://www.yoururl.co.uk/sub1/sub2/?param=1&param2/';

if ( ! filter_var( $url, FILTER_VALIDATE_URL ) ) {
    // Wrong
}
else {
    // Valid
}

Zwraca przefiltrowane dane lub FALSE, jeśli filtr się nie powiedzie.

Sprawdź tutaj

Fredmat
źródło
Ta odpowiedź jest powtórzeniem jednej z odpowiedzi z 2008 roku!
suspectus