简单分析PHP中序列化用法介绍

简单分析PHP中序列化用法介绍,第1张

简单分析PHP中序列化用法介绍

序列化在我们学习php中都会有用到了对于序列化我们常用的函数有serialize和unserialize了,希望以下这篇文章能够帮助到各位了解到PHP中序列化用法,具体如下:

0x00 序列化函数

serialize():返回带有变量类型和值的字符串

unserialize():想要将已序列化的字符串变回 PHP 的值

测试代码:

<?php

class test{

var $a

var $b

function __construct($a,$b,$c){

$a = $a

$this->b = $b

}

}

class test1 extends test{

function __construct($a){

$this->a = $a

}

}

$a = 'hello'

$b = 123

$c = false

$d = new test('helloa','hellob','helloc')

$e = new test1('hello')

var_dump(serialize($a))

var_dump(serialize($b))

var_dump(serialize($c))

var_dump(serialize($d))

var_dump(serialize($e))

?>

运行结果:

string 's:5:"hello"' (length=12)

string 'i:123' (length=6)

string 'b:0' (length=4)

string 'O:4:"test":2:{s:1:"a"Ns:1:"b"s:6:"hellob"}' (length=46)

string 'O:5:"test1":2:{s:1:"a"s:5:"hello"s:1:"b"N}' (length=46)

序列化字符串格式: 变量类型:变量长度:变量内容 。

如果序列化的是一个对象,序列化字符串格式为:

变量类型:类名长度:类名:属性数量:{属性类型:属性名长度:属性名;属性值类型:属性值长度:属性值内容}

将上述结果反序列化输出,执行结果:

string 'hello' (length=5)

int 123

boolean false

object(test)[1]

public 'a' =>null

public 'b' =>string 'hellob' (length=6)

object(test1)[1]

public 'a' =>string 'hello' (length=5)

public 'b' =>null

0x01 对象序列化

当序列化对象时,PHP 将在序列动作之前调用该对象的成员函数 sleep()。这样就允许对象在被序列化之前做任何清除 *** 作。类似的,当使用 unserialize() 恢复对象时, 将调用 wakeup()成员函数。

在serialize()函数执行时,会先检查类中是否定义了 sleep()函数,如果存在,则首先调用 sleep()函数,如果不存在,就保留序列字符串中的所有属性。

在unserialize()函数执行时,会先检查是否定义了 wakeup()函数。如果 wakeup()存在,将执行__wakeup()函数,会使变量被重新赋值。

serialize()测试代码:

<?php

class test{

var $a

var $b

function __construct($a,$b,$c){

$this->a = $a

$this->b = $b

}

function __sleep(){

echo "b has changed"."\n"

$this->b = 'hib'

return $this->b

}

function __wakeup(){

echo "a has changed"."\n"

$this->a = 'hia'

}

}

class test1 extends test{

function __construct($a){

$this->a = $a

}

}

$d = new test('helloa','hellob','helloc')

$e = new test1('hello')

serialize($d)

serialize($e)

var_dump($d)

var_dump($e)

?>

执行结果:

b has changed b has changed

object(test)[1]

public 'a' =>string 'helloa' (length=6)

public 'b' =>string 'hib' (length=3)

object(test1)[2]

public 'a' =>string 'hello' (length=5)

public 'b' =>string 'hib' (length=3)

unserialize()测试代码:

class test{

var $a

var $b

function __construct($a,$b,$c){

$this->a = $a

$this->b = $b

}

function __sleep(){

echo "b has changed"."\n"

$this->b = 'hib'

return $this->b

}

function __wakeup(){

echo "a has changed"."\n"

$this->a = 'hia'

}

}

class test1 extends test{

function __construct($a){

$this->a = $a

}

}

$d = 'O:4:"test":2:{s:1:"a"Ns:1:"b"s:6:"hellob"}'

在PHP中,序列化用于存储或传递 PHP 的值的过程中,同时不丢失其类型和结构。本文讲述PHP序列化的四种方案,感兴趣的可以了解一下

序列化是将变量转换为可保存或传输的字符串的过程反序列化就是在适当的时候把这个字符串再转化成原来的变量使用。这两个过程结合起来,可以轻松地存储和传输数据,使程序更具维护性。

1、什么是PHP序列化——serialize和unserialize函数

这两个是序列化和反序列化PHP中数据的常用函数。

$a = array('a' =>'Apple' ,'b' =>'banana' , 'c' =>'Coconut')

//序列化数组$s = serialize($a)echo $s//输出结果:a:3:{s:1:"a"s:5:"Apple"s:1:"b"s:6:"banana"s:1:"c"s:7:"Coconut"}

echo ''

//反序列化$o = unserialize($s)

print_r($o)

当数组值包含如双引号、单引号或冒号等字符时,它们被反序列化后,可能会出现问题。为了克服这个问题,一个巧妙的技巧是使用base64_encode和base64_decode。

$obj = array()//序列化$s = base64_encode(serialize($obj))//反序列化$original = unserialize(base64_decode($s))

但是base64编码将增加字符串的长度。为了克服这个问题,可以和gzcompress一起使用。

//定义一个用来序列化对象的函数

function my_serialize( $obj ) { return base64_encode(gzcompress(serialize($obj)))}

//反序列化function my_unserialize($txt) { return unserialize(gzuncompress(base64_decode($txt)))}

2、什么是PHP序列化——json_encode 和 json_decode

使用JSON格式序列化和反序列化是一个不错的选择:

使用json_encode和json_decode格式输出要serialize和unserialize格式快得多。

JSON格式是可读的。

JSON格式比serialize返回数据结果小。

JSON格式是开放的、可移植的。其他语言也可以使用它。

$a = array('a' =>'Apple' ,'b' =>'banana' , 'c' =>'Coconut')

//序列化数组$s = json_encode($a)echo $s//输出结果:{"a":"Apple","b":"banana","c":"Coconut"}

echo '

//反序列化$o = json_decode($s)

在上面的例子中,json_encode输出长度比上个例子中serialize输出长度显然要短。[page]

3、什么是PHP序列化——var_export 和 eval

var_export 函数把变量作为一个字符串输出eval把字符串当成PHP代码来执行,反序列化得到最初变量的内容。

$a = array('a' =>'Apple' ,'b' =>'banana' , 'c' =>'Coconut')

//序列化数组$s = var_export($a , true)echo $s//输出结果: array ( 'a' =>'Apple', 'b' =>'banana', 'c' =>'Coconut', )

echo '

'

//反序列化eval('$my_var=' . $s . '')

print_r($my_var)

4、什么是PHP序列化——wddx_serialize_value 和 wddx deserialize

wddx_serialize_value函数可以序列化数组变量,并以XML字符串形式输出。

$a = array('a' =>'Apple' ,'b' =>'banana' , 'c' =>'Coconut')

//序列化数组$s = wddx_serialize_value($a)echo $s

//输出结果(查看输出字符串的源码): ApplebananaCoconut

echo '

'

//反序列化$o = wddx_deserialize($s)

print_r($o)//输出结果:Array ( [a] =>Apple [b] =>banana 1 =>Coconut )

可以看出,XML标签字符较多,导致这种格式的序列化还是占了很多空间。

结论

上述所有的函数在序列化数组变量时都能正常执行,但运用到对象就不同了。例如json_encode序列化对象就会失败。反序列化对象时,unserialize和eval将有不同的效果。

本篇《什么是PHP序列化?这个知识点才是你应该了解到的用》到这里就已经结束了,小编一直认为,某一个编程软件受欢迎是有一定原因的,首先吸引人的一定是其功能,环球网校的小编祝您PHP学习之路顺利,如果你还想知道更多php知识,也可以点击本站的其他文章进行学习。

把复杂的数据类型压缩到一个字符串中

serialize() 把变量和它们的值编码成文本形式

unserialize() 恢复原先变量

eg:

结果:a:3:{i:0s:3:"Moe"i:1s:5:"Larry"i:2s:5:"Curly"}

Array ( [0] =>Moe [1] =>Larry [2] =>Curly )

当把这些序列化的数据放在URL中在页面之间会传递时,需要对这些数据调用urlencode(),以确保在其中的URL元字符进行处理:

margic_quotes_gpc和magic_quotes_runtime配置项的设置会影响传递到unserialize()中的数据。

如果magic_quotes_gpc项是启用的,那么在URL、POST变量以及cookies中传递的数据在反序列化之前必须用stripslashes()进行处理:

如果magic_quotes_runtime是启用的,那么在向文件中写入序列化的数据之前必须用addslashes()进行处理,而在读取它们之前则必须用stripslashes()进行处理:

当对一个对象进行反序列化 *** 作时,PHP会自动地调用其__wakeUp()方法。这样就使得对象能够重新建立起序列化时未能保留的各种状态。例如:数据库连接等。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zaji/7334857.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-04
下一篇 2023-04-04

发表评论

登录后才能评论

评论列表(0条)

保存