我正在尝试检查 IP 地址是否是仅限内部(即私有)IP,但我得到了一个奇怪的结果:
filter_var('173.194.66.94', FILTER_VALIDATE_IP, FILTER_FLAG_NO_PRIV_RANGE); // returns 173.194.66.94
filter_var('192.168.0.1', FILTER_VALIDATE_IP, FILTER_FLAG_NO_PRIV_RANGE); // returns false
filter_var('127.0.0.1', FILTER_VALIDATE_IP, FILTER_FLAG_NO_PRIV_RANGE); // returns 127.0.0.1?
127.0.0.1 肯定算作私有 IP 吗?我发现2010 年的错误报告 https://bugs.php.net/bug.php?id=53150报告将此问题报告为问题,但已标记为已修复。这是回归,还是我误解了这个过滤器的作用?我正在使用 PHP 5.4.6。
我想那是因为 127.0.0.1 并不是真正的private
IP范围,但loopback
IP 范围,如所解释here http://www.tcpipguide.com/free/t_IPReservedPrivateandLoopbackAddresses.htm
通常,当 TCP/IP 应用程序想要发送信息时,该信息会沿着协议层传输到 IP,并在 IP 数据报中封装。然后,该数据报会向下传递到设备物理网络的数据链路层,以便在到达 IP 目的地的途中传输到下一跳。
然而,为环回功能预留了一个特殊的地址范围。范围是 127.0.0.0 到 127.255.255.255。主机发送到 127.x.x.x 环回地址的 IP 数据报不会向下传递到数据链路层进行传输。相反,它们在 IP 级别“环回”到源设备。本质上,这代表了正常协议栈的“短路”;数据由设备的第三层 IP 实现发送,然后立即由设备接收。
环回范围的目的是测试主机上的 TCP/IP 协议实现。由于较低层是短路的,因此发送到环回地址可以有效测试较高层(IP 及以上),而不会在较低层出现问题。 127.0.0.1 是最常用于测试目的的地址。
该手册用于过滤标志 http://www.php.net/manual/en/filter.filters.flags.php对此具体问题有评论。
<?php
function FILTER_FLAG_NO_LOOPBACK_RANGE($value) {
// Fails validation for the following loopback IPv4 range: 127.0.0.0/8
// This flag does not apply to IPv6 addresses
return filter_var($value, FILTER_VALIDATE_IP, FILTER_FLAG_IPV6) ? $value :
(((ip2long($value) & 0xff000000) == 0x7f000000) ? FALSE : $value);
}
$var = filter_var('127.0.0.1', FILTER_CALLBACK, array('options' => 'FILTER_FLAG_NO_LOOPBACK_RANGE'));
// Returns FALSE
$var = filter_var('74.125.19.103', FILTER_CALLBACK, array('options' => 'FILTER_FLAG_NO_LOOPBACK_RANGE'));
// Returns '74.125.19.103'
// To filter Private IP ranges and Loopback ranges
$var = filter_var('127.0.0.1', FILTER_VALIDATE_IP, FILTER_FLAG_NO_PRIV_RANGE) && filter_var('127.0.0.1', FILTER_CALLBACK, array('options' => 'FILTER_FLAG_NO_LOOPBACK_RANGE'));
// Returns FALSE
?>
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)