0

0

如何安全地将用户输入的价格字符串转换为整数(去除格式化符号并截断小数)

心靈之曲

心靈之曲

发布时间:2026-01-25 20:49:02

|

991人浏览过

|

来源于php中文网

原创

如何安全地将用户输入的价格字符串转换为整数(去除格式化符号并截断小数)

该语句旨在将用户提交的带格式价格(如 "1,299.99")标准化为纯整数,通过移除千位逗号、小数点,并强制类型转换实现;但当前逻辑存在精度丢失与潜在错误风险,需谨慎使用。

这段代码的核心目标是:前端传入的、可能含格式符号(如逗号分隔符、小数点)的价格字符串,清洗并转换为无小数的整数(单位:分或默认最小货单位)。我们来逐层解析其执行流程:

$price = (int)str_replace(',', '', str_replace('.', '', number_format($request->get('TvPrice'), 2)));
  1. $request->get('TvPrice')
    表示从 HTTP 请求(GET 或 POST)中获取键名为 'TvPrice' 的值——它不是模型,而是一个用户输入的原始价格数据,通常来自表单字段(如 )。其值可能是字符串 "1299.99"、"1,299.99",甚至 "1299" 或空值,类型不可控。

  2. number_format($request->get('TvPrice'), 2)
    将输入值格式化为保留两位小数的字符串(例如 1299.5 → "1,299.50","1300" → "1,300.00")。⚠️ 注意:number_format() 要求第一个参数为数字;若传入非数值字符串(如 "abc"),会触发 E_WARNING 并返回 "0.00",埋下静默错误隐患。

  3. 嵌套 str_replace 清洗符号

    • 先移除小数点:str_replace('.', '', "1,299.50") → "1,29950"
    • 再移除逗号:str_replace(',', '', "1,29950") → "129950"
      此时得到一个纯数字字符串(不含任何分隔符或小数点)。
  4. (int) 强制类型转换
    将清洗后的字符串转为整数:(int)"129950" → 129950。
    ✅ 成功剥离所有格式字符;
    ❌ 但彻底丢失小数含义:原价 1299.99 变成 129999(即 1299.99 × 100 的效果),却未明确说明是否以“分”为单位存储——这是关键业务语义缺失。

此外,代码中存在明显逻辑缺陷:

易可图
易可图

电商人都在用的设计平台

下载
  • $tvPrice = TvPrice::find($tv_id); 查询了模型实例,但后续却操作未定义的变量 $tv->price(应为 $tvPrice->price),会导致 Undefined variable: tv 运行时错误;
  • 缺少输入校验(如空值、非数字、超限值处理),$request->get('TvPrice') 可能为 null,导致 number_format(null, 2) 返回 "0.00",最终存入错误价格 0。

推荐改进写法(安全、语义清晰):

$rawPrice = $request->get('TvPrice', '0');
// 预先过滤非数字字符(保留数字、小数点、负号)
$cleaned = preg_replace('/[^0-9.-]/', '', (string)$rawPrice);
$floatPrice = (float) $cleaned;

if (!is_finite($floatPrice) || $floatPrice < 0) {
    throw new InvalidArgumentException('Invalid price value');
}

// 明确按“分”存储:四舍五入后转整数
$priceInCents = (int) round($floatPrice * 100);

$tvPrice = TvPrice::findOrFail($tv_id);
$tvPrice->price = $priceInCents; // 假设 price 字段单位为“分”
$tvPrice->save();

? 总结

  • 'TvPrice' 是请求参数名,代表用户提交的价格字符串,绝非模型类
  • 原语句虽能“工作”,但耦合了格式化、清洗、类型转换三重逻辑,且忽略错误处理与业务语义;
  • 生产环境务必验证输入、明确货币单位(建议数据库存“分”,避免浮点精度问题)、使用 round() 替代强制截断,并修复变量名错误。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

235

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

437

2024.03.01

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

278

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

212

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1494

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

622

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

572

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

586

2024.04.29

c++ 根号
c++ 根号

本专题整合了c++根号相关教程,阅读专题下面的文章了解更多详细内容。

45

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Node.js 教程
Node.js 教程

共57课时 | 9.3万人学习

CSS3 教程
CSS3 教程

共18课时 | 4.8万人学习

Vue 教程
Vue 教程

共42课时 | 7.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号