無効なutf8文字列の例?


回答:



50

PHPの場合:

$examples = array(
    'Valid ASCII' => "a",
    'Valid 2 Octet Sequence' => "\xc3\xb1",
    'Invalid 2 Octet Sequence' => "\xc3\x28",
    'Invalid Sequence Identifier' => "\xa0\xa1",
    'Valid 3 Octet Sequence' => "\xe2\x82\xa1",
    'Invalid 3 Octet Sequence (in 2nd Octet)' => "\xe2\x28\xa1",
    'Invalid 3 Octet Sequence (in 3rd Octet)' => "\xe2\x82\x28",
    'Valid 4 Octet Sequence' => "\xf0\x90\x8c\xbc",
    'Invalid 4 Octet Sequence (in 2nd Octet)' => "\xf0\x28\x8c\xbc",
    'Invalid 4 Octet Sequence (in 3rd Octet)' => "\xf0\x90\x28\xbc",
    'Invalid 4 Octet Sequence (in 4th Octet)' => "\xf0\x28\x8c\x28",
    'Valid 5 Octet Sequence (but not Unicode!)' => "\xf8\xa1\xa1\xa1\xa1",
    'Valid 6 Octet Sequence (but not Unicode!)' => "\xfc\xa1\xa1\xa1\xa1\xa1",
);

http://www.php.net/manual/en/reference.pcre.pattern.modifiers.php#54805から


4

、̆は特に悪かった。私はそれをubuntuで組み合わせたものとして見ています。

カンマブレーブ


3

整形式のバイトシーケンスのパターンのアイデアは、整形式のバイトシーケンスの表から得ることができます。Unicode Standard 6.2の「表3-7。整形式のUTF-8バイトシーケンス」を参照してください。

    Code Points    First Byte Second Byte Third Byte Fourth Byte
  U+0000 -   U+007F   00 - 7F
  U+0080 -   U+07FF   C2 - DF    80 - BF
  U+0800 -   U+0FFF   E0         A0 - BF     80 - BF
  U+1000 -   U+CFFF   E1 - EC    80 - BF     80 - BF
  U+D000 -   U+D7FF   ED         80 - 9F     80 - BF
  U+E000 -   U+FFFF   EE - EF    80 - BF     80 - BF
 U+10000 -  U+3FFFF   F0         90 - BF     80 - BF    80 - BF
 U+40000 -  U+FFFFF   F1 - F3    80 - BF     80 - BF    80 - BF
U+100000 - U+10FFFF   F4         80 - 8F     80 - BF    80 - BF

U + 24B62から生成された例を以下に示します。私はそれらをバグレポートに使用しました:バグ#65045 mb_convert_encodingは整形式の文字を壊します

// U+24B62: "\xF0\xA4\xAD\xA2"
"\xF0\xA4\xAD"    ."\xF0\xA4\xAD\xA2"."\xF0\xA4\xAD\xA2"
"\xF0\xA4\xAD\xA2"."\xF0\xA4\xAD\xA2"."\xF0\xA4\xAD"

末尾のバイトの範囲([0x80、0xBF])の単純化は、さまざまなライブラリで確認できます。

// U+0800 - U+0FFF
\xE0\x80\x80

// U+D000 - U+D7FF
\xED\xBF\xBF

// U+10000 -  U+3FFFF
\xF0\x80\x80\x80

// U+100000 - U+10FFFF
\xF4\xBF\xBF\xBF

-6

ファズテスト-オクテットのランダムなシーケンスを生成します。最も可能性が高いのは、いくつかの違法なシーケンスを後で取得することです。


7
heisenbugsやeisentestsを使用することほど悪いことはありません。テストに10回合格し、製品をリリースすると、テストは失敗します。
Eric Duminil 2017年

@EricDuminilがsrand()について聞いたことはありますか?
2017年

4
けっこうだ。私が反対票を元に戻すことができるように、回答でそれを言及していただけませんか?
Eric Duminil 2017年

2
ああああ。ええと、常に新しいことを学ぶ必要があるので、そもそもそもそもSOに来たのです。あなたのsrand()アドバイスは良い考えだと思います。それはここの他の人々を助けるかもしれません。
Eric Duminil 2017年

無効な文字列を直接作成することができます。ランダムに処理する必要はありませんが、最終的にそれらを見つけることはできますが、文字列処理ライブラリは(おそらく!)ファジングの恩恵を受けます。
ガルバ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.