在 PHP 中验证信用卡的最佳方法是什么?

问题描述 投票:0回答:9

给定一个信用卡号并且没有其他信息,PHP 中确定它是否是有效号码的最佳方法是什么?

现在我需要一些可以与美国运通卡、Discover、MasterCard 和 Visa 一起使用的东西,但如果它也可以与其他类型一起使用,可能会有帮助。

php validation e-commerce numbers credit-card
9个回答
155
投票

卡号验证分为三个部分:

  1. PATTERN - 是否与发行者模式匹配(例如 VISA/Mastercard/ 等)
  2. CHECKSUM - 它实际上是否校验和(例如,不仅仅是“34”后面的 13 个随机数以使其成为 AMEX 卡号)
  3. 确实存在 - 它实际上有关联帐户吗(如果没有商家帐户,您不太可能获得此帐户)

图案

  • MASTERCARD 前缀=51-55,长度=16(Mod10 校验和)
  • VISA 前缀=4,长度=13 或 16 (Mod10)
  • AMEX 前缀=34 或 37,长度=15 (Mod10)
  • Diners Club/Carte 前缀=300-305、36 或 38,长度=14 (Mod10)
  • 发现前缀=6011,622126-622925,644-649,65,长度=16,(Mod10)
  • 等等。 (前缀详细列表

校验和

大多数卡使用 Luhn 算法进行校验和:

维基百科上描述的 Luhn 算法

维基百科链接上有许多实现的链接,包括 PHP:

<?
/* Luhn algorithm number checker - (c) 2005-2008 shaman - www.planzero.org *
 * This code has been released into the public domain, however please      *
 * give credit to the original author where possible.                      */

function luhn_check($number) {

  // Strip any non-digits (useful for credit card numbers with spaces and hyphens)
  $number=preg_replace('/\D/', '', $number);

  // Set the string length and parity
  $number_length=strlen($number);
  $parity=$number_length % 2;

  // Loop through each digit and do the maths
  $total=0;
  for ($i=0; $i<$number_length; $i++) {
    $digit=$number[$i];
    // Multiply alternate digits by two
    if ($i % 2 == $parity) {
      $digit*=2;
      // If the sum is two digits, add them together (in effect)
      if ($digit > 9) {
        $digit-=9;
      }
    }
    // Total up the digits
    $total+=$digit;
  }

  // If the total mod 10 equals 0, the number is valid
  return ($total % 10 == 0) ? TRUE : FALSE;

}
?>

30
投票

PHP 中不可缺少的 10 个正则表达式

function check_cc($cc, $extra_check = false){
    $cards = array(
        "visa" => "(4\d{12}(?:\d{3})?)",
        "amex" => "(3[47]\d{13})",
        "jcb" => "(35[2-8][89]\d\d\d{10})",
        "maestro" => "((?:5020|5038|6304|6579|6761)\d{12}(?:\d\d)?)",
        "solo" => "((?:6334|6767)\d{12}(?:\d\d)?\d?)",
        "mastercard" => "(5[1-5]\d{14})",
        "switch" => "(?:(?:(?:4903|4905|4911|4936|6333|6759)\d{12})|(?:(?:564182|633110)\d{10})(\d\d)?\d?)",
    );
    $names = array("Visa", "American Express", "JCB", "Maestro", "Solo", "Mastercard", "Switch");
    $matches = array();
    $pattern = "#^(?:".implode("|", $cards).")$#";
    $result = preg_match($pattern, str_replace(" ", "", $cc), $matches);
    if($extra_check && $result > 0){
        $result = (validatecard($cc))?1:0;
    }
    return ($result>0)?$names[sizeof($matches)-2]:false;
}

输入示例:

$cards = array(
    "4111 1111 1111 1111",
);

foreach($cards as $c){
    $check = check_cc($c, true);
    if($check!==false)
        echo $c." - ".$check;
    else
        echo "$c - Not a match";
    echo "<br/>";
}

这给了我们

4111 1111 1111 1111 - 签证

14
投票

最好不要在代码中进行验证。将卡信息直接发送到您的支付网关,然后处理他们的响应。如果您不先做 Luhn 检查之类的事情,它可以帮助他们检测欺诈行为 - 让他们看到失败的尝试。


6
投票

PHP 代码

function validateCC($cc_num, $type) {

    if($type == "American") {
    $denum = "American Express";
    } elseif($type == "Dinners") {
    $denum = "Diner's Club";
    } elseif($type == "Discover") {
    $denum = "Discover";
    } elseif($type == "Master") {
    $denum = "Master Card";
    } elseif($type == "Visa") {
    $denum = "Visa";
    }

    if($type == "American") {
    $pattern = "/^([34|37]{2})([0-9]{13})$/";//American Express
    if (preg_match($pattern,$cc_num)) {
    $verified = true;
    } else {
    $verified = false;
    }


    } elseif($type == "Dinners") {
    $pattern = "/^([30|36|38]{2})([0-9]{12})$/";//Diner's Club
    if (preg_match($pattern,$cc_num)) {
    $verified = true;
    } else {
    $verified = false;
    }


    } elseif($type == "Discover") {
    $pattern = "/^([6011]{4})([0-9]{12})$/";//Discover Card
    if (preg_match($pattern,$cc_num)) {
    $verified = true;
    } else {
    $verified = false;
    }


    } elseif($type == "Master") {
    $pattern = "/^([51|52|53|54|55]{2})([0-9]{14})$/";//Mastercard
    if (preg_match($pattern,$cc_num)) {
    $verified = true;
    } else {
    $verified = false;
    }


    } elseif($type == "Visa") {
    $pattern = "/^([4]{1})([0-9]{12,15})$/";//Visa
    if (preg_match($pattern,$cc_num)) {
    $verified = true;
    } else {
    $verified = false;
    }

    }

    if($verified == false) {
    //Do something here in case the validation fails
    echo "Credit card invalid. Please make sure that you entered a valid <em>" . $denum . "</em> credit card ";

    } else { //if it will pass...do something
    echo "Your <em>" . $denum . "</em> credit card is valid";
    }


}

使用方法

echo validateCC("1738292928284637", "Dinners");

更多理论信息可以在这里找到:

信用卡验证 - 校验位

校验和


3
投票

luhn 算法是一种校验和,可用于验证许多信用卡格式的格式(以及加拿大社会保险号码......)

维基百科文章还链接到许多不同的实现;这是一个 PHP 的:

http://planzero.org/code/bits/viewcode.php?src=luhn_check.phps


2
投票

有一个 PEAR 包可以处理许多财务数字的验证,以及信用卡验证:http://pear.php.net/package/Validate_Finance_CreditCard

顺便说一句,这里有一些 PayPal 的测试信用卡帐号


0
投票

只需添加一些其他人可能会觉得有用的代码片段(不是 PHP 代码)。

PYTHON(单行代码;可能效率不高)

验证:

>>> not(sum(map(int, ''.join(str(n*(i%2+1)) for i, n in enumerate(map(int, reversed('1234567890123452'))))))%10)
True
>>> not(sum(map(int, ''.join(str(n*(i%2+1)) for i, n in enumerate(map(int, reversed('1234567890123451'))))))%10)
False

返回所需的校验位:

>>> (10-sum(map(int, ''.join(str(n*(i%2+1)) for i, n in enumerate(map(int, reversed('123456789012345')), start=1)))))%10
2
>>> (10-sum(map(int, ''.join(str(n*(i%2+1)) for i, n in enumerate(map(int, reversed('234567890123451')), start=1)))))%10
1

MySQL 函数

函数“ccc”和“ccd”(信用卡检查和信用卡数字)

请注意,“ccc”函数有一个额外的检查,如果计算出的总和为 0,则返回的结果将始终为 FALSE,因此全零的 CC 数字永远不会被验证为正确(在正常行为下,它将正确验证) 。该功能可以根据需要添加/删除;也许有用,具体取决于具体要求。

DROP FUNCTION IF EXISTS ccc;
DROP FUNCTION IF EXISTS ccd;

DELIMITER //

CREATE FUNCTION ccc (n TINYTEXT) RETURNS BOOL
BEGIN
  DECLARE x TINYINT UNSIGNED;
  DECLARE l TINYINT UNSIGNED DEFAULT length(n);
  DECLARE i TINYINT UNSIGNED DEFAULT l;
  DECLARE s SMALLINT UNSIGNED DEFAULT 0;
  WHILE i > 0 DO
    SET x = mid(n,i,1);
    IF (l-i) mod 2 = 1 THEN
      SET x = x * 2;
    END IF;
    SET s = s + x div 10 + x mod 10;
    SET i = i - 1;
  END WHILE;
  RETURN s != 0 && s mod 10 = 0;
END;

CREATE FUNCTION ccd (n TINYTEXT) RETURNS TINYINT
BEGIN
  DECLARE x TINYINT UNSIGNED;
  DECLARE l TINYINT UNSIGNED DEFAULT length(n);
  DECLARE i TINYINT UNSIGNED DEFAULT l;
  DECLARE s SMALLINT UNSIGNED DEFAULT 0;
  WHILE i > 0 DO
    SET x = mid(n,i,1);
    IF (l-i) mod 2 = 0 THEN
      SET x = x * 2;
    END IF;
    SET s = s + x div 10 + x mod 10;
    SET i = i - 1;
  END WHILE;
  RETURN ceil(s/10)*10-s;
END;

然后可以在 SQL 查询中直接使用函数:

mysql> SELECT ccc(1234567890123452);
+-----------------------+
| ccc(1234567890123452) |
+-----------------------+
|                     1 |
+-----------------------+
1 row in set (0.00 sec)

mysql> SELECT ccc(1234567890123451);
+-----------------------+
| ccc(1234567890123451) |
+-----------------------+
|                     0 |
+-----------------------+
1 row in set (0.00 sec)

mysql> SELECT ccd(123456789012345);
+----------------------+
| ccd(123456789012345) |
+----------------------+
|                    2 |
+----------------------+
1 row in set (0.00 sec)

mysql> SELECT ccd(234567890123451);
+----------------------+
| ccd(234567890123451) |
+----------------------+
|                    1 |
+----------------------+
1 row in set (0.00 sec)

0
投票

https://github.com/sfyanbel/CreditCardValidation

使用这个包很简单

    $testCreditCard = "43943418067844";
    $ob = new CreditCard();
    return $ob->getTypeCreditCard($testCreditCard);

您将得到预期的数据

['美国运通',1]、['Visa',2]、['万事达卡',3]、['发现',4]


-1
投票

这只是为了确保使用一些基本 RegEX 模式时数字有效。

注意,这不会检查号码是否被某人使用。

http://www.roscripts.com/How_to_validate_credit_card_numbers-106.html

© www.soinside.com 2019 - 2024. All rights reserved.