繁体   English   中英

在 PHP 中检测 base64 编码?

[英]Detect base64 encoding in PHP?

有什么方法可以检测字符串是否在 PHP 中是 base64_encoded() 吗?

我们正在将一些存储从纯文本转换为 base64,其中一部分位于需要更新的 cookie 中。 如果文本尚未编码,我想重置他们的 cookie,否则不要管它。

function is_base64_encoded($data)
{
    if (preg_match('%^[a-zA-Z0-9/+]*={0,2}$%', $data)) {
       return TRUE;
    } else {
       return FALSE;
    }
};

is_base64_encoded("iash21iawhdj98UH3"); // true
is_base64_encoded("#iu3498r"); // false
is_base64_encoded("asiudfh9w=8uihf"); // false
is_base64_encoded("a398UIhnj43f/1!+sadfh3w84hduihhjw=="); // false

http://php.net/manual/en/function.base64-decode.php#81425

对一个已经回答的问题的迟到回复表示歉意,但我认为 base64_decode($x,true) 不是这个问题的足够好的解决方案。 事实上,可能没有一个很好的解决方案适用于任何给定的输入。 例如,我可以将很多错误的值放入 $x 中,而不会得到错误的返回值。

var_dump(base64_decode('wtf mate',true));
string(5) "���j�"

var_dump(base64_decode('This is definitely not base64 encoded',true));
string(24) "N���^~)��r��[jǺ��ܡם"

我认为除了严格的返回值检查之外,您还需要进行解码后验证。 最可靠的方法是您是否可以解码并检查一组已知的可能值。

一个小于 100% 准确度的更通用的解决方案(更长的字符串更接近,短字符串不准确)是如果您检查您的输出以查看是否有许多超出 utf-8(或您使用的任何编码)字符的正常范围。

看这个例子:

<?php
$english = array();
foreach (str_split('az019AZ~~~!@#$%^*()_+|}?><": Iñtërnâtiônàlizætiøn') as $char) {
  echo ord($char) . "\n";
  $english[] = ord($char);
}
  echo "Max value english = " . max($english) . "\n";

$nonsense = array();
echo "\n\nbase64:\n";
foreach (str_split(base64_decode('Not base64 encoded',true)) as $char) {
  echo ord($char) . "\n";
  $nonsense[] = ord($char);
}

  echo "Max nonsense = " . max($nonsense) . "\n";

?>

结果:

Max value english = 195
Max nonsense = 233

所以你可以做这样的事情:

if ( $maxDecodedValue > 200 ) {} //decoded string is Garbage - original string not base64 encoded

else {} //decoded string is useful - it was base64 encoded

您可能应该使用解码值的 mean() 而不是 max(),我在本示例中只使用了 max(),因为遗憾的是 PHP 中没有内置 mean()。 您针对什么阈值(例如 200)使用什么度量(平均值、最大值等)取决于您估计的使用情况。

总而言之,唯一获胜的举动是不玩。 我会尽量避免首先识别base64。

我遇到了同样的问题,我最终得到了这个解决方案:

if ( base64_encode(base64_decode($data)) === $data){
    echo '$data is valid';
} else {
    echo '$data is NOT valid';
}

迟到总比不到好:您可以使用mb_detect_encoding()来找出编码的字符串是否似乎是某种文本:

function is_base64_string($s) {
  // first check if we're dealing with an actual valid base64 encoded string
  if (($b = base64_decode($s, TRUE)) === FALSE) {
    return FALSE;
  }

  // now check whether the decoded data could be actual text
  $e = mb_detect_encoding($b);
  if (in_array($e, array('UTF-8', 'ASCII'))) { // YMMV
    return TRUE;
  } else {
    return FALSE;
  }
}

我们可以将三件事组合成一个函数来检查给定的字符串是否是有效的 base 64 编码。

function validBase64($string)
{
    $decoded = base64_decode($string, true);

    // Check if there is no invalid character in string
    if (!preg_match('/^[a-zA-Z0-9\/\r\n+]*={0,2}$/', $string)) return false;

    // Decode the string in strict mode and send the response
    if (!$decoded) return false;

    // Encode and compare it to original one
    if (base64_encode($decoded) != $string) return false;

    return true;
}

我正要在 php 中构建一个 base64 切换,这就是我所做的:

function base64Toggle($str) {
    if (!preg_match('~[^0-9a-zA-Z+/=]~', $str)) {
        $check = str_split(base64_decode($str));
        $x = 0;
        foreach ($check as $char) if (ord($char) > 126) $x++;
        if ($x/count($check)*100 < 30) return base64_decode($str);
    }
    return base64_encode($str);
}

它非常适合我。 这是我对它的完整想法: http : //www.albertmartin.de/blog/code.php/19/base64-detection

在这里你可以试试: http : //www.albertmartin.de/tools

如果输入不是有效的 base64 编码数据,则 base64_decode() 将不会返回 FALSE。 改用imap_base64() ,如果 $text 包含 Base64 字母表之外的字符,则返回 FALSE imap_base64() 参考

这是我的解决方案:

if(empty(htmlspecialchars(base64_decode($string, true)))) { return false; }

如果解码后的$string无效,它将返回 false,例如:“node”、“123”、“”等。

$is_base64 = function(string $string) : bool {
    $zero_one = ['MA==', 'MQ=='];
    if (in_array($string, $zero_one)) return TRUE;

    if (empty(htmlspecialchars(base64_decode($string, TRUE))))
        return FALSE;

    return TRUE;
};

var_dump('*** These yell false ***');
var_dump($is_base64(''));
var_dump($is_base64('This is definitely not base64 encoded'));
var_dump($is_base64('node'));
var_dump($is_base64('node '));
var_dump($is_base64('123'));
var_dump($is_base64(0));
var_dump($is_base64(1));
var_dump($is_base64(123));
var_dump($is_base64(1.23));

var_dump('*** These yell true ***');
var_dump($is_base64(base64_encode('This is definitely base64 encoded')));
var_dump($is_base64(base64_encode('node')));
var_dump($is_base64(base64_encode('123')));
var_dump($is_base64(base64_encode(0)));
var_dump($is_base64(base64_encode(1)));
var_dump($is_base64(base64_encode(123)));
var_dump($is_base64(base64_encode(1.23)));
var_dump($is_base64(base64_encode(TRUE)));

var_dump('*** Should these yell true? Might be edge cases ***');
var_dump($is_base64(base64_encode('')));
var_dump($is_base64(base64_encode(FALSE)));
var_dump($is_base64(base64_encode(NULL)));

通常 base64 中的文本没有空格。

我使用了这个对我来说很好用的功能。 它测试字符串中的空格数是否小于 20 分之 1。

例如:每 20 个字符至少有 1 个空格 ---(空格 / strlen )< 0.05

function normalizaBase64($data){
    $spaces = substr_count ( $data ," ");
    if (($spaces/strlen($data))<0.05)
    {
        return base64_decode($data);
    }
    return $data;
}

可能这不是你所要求的。 但希望它对某人有用。

在我的情况下,解决方案是使用 json_encode 和 base64_encode 对所有数据进行编码。

$encoded=base64_encode(json_encode($data));

可以根据需要存储或使用此值。 然后检查这个值是否不仅仅是一个文本字符串,而是您编码的数据,您只需使用

function isData($test_string){
   if(base64_decode($test_string,true)&&json_decode(base64_decode($test_string))){
      return true;
   }else{
    return false;
   }

或者

function isNotData($test_string){
   if(base64_decode($test_string,true)&&json_decode(base64_decode($test_string))){
      return false;
   }else{
    return true;
   }

感谢此线程中所有以前的答案作者:)

您最好的选择是:

$base64_test = mb_substr(trim($some_base64_data), 0, 76);
return (base64_decode($base64_test, true) === FALSE ? FALSE : TRUE);

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM