2024 年 PHP 日本大会

random_int

(PHP 7, PHP 8)

random_int获取密码安全的均匀随机整数

描述

random_int(int $min, int $max): int

生成给定最小值和最大值之间的均匀随机整数。

此函数生成的随机数适用于所有应用,包括生成长期密钥,例如加密密钥。

随机数来源的优先级顺序如下:

  • Linux: » getrandom(), /dev/urandom

  • FreeBSD >= 12 (PHP >= 7.3): » getrandom(), /dev/urandom

  • Windows (PHP >= 7.2): » CNG-API

    Windows: » CryptGenRandom

  • macOS (PHP >= 8.2; >= 8.1.9; >= 8.0.22 如果编译时可用 CCRandomGenerateBytes): CCRandomGenerateBytes()

    macOS (PHP >= 8.1; >= 8.0.2): arc4random_buf(), /dev/urandom

  • NetBSD >= 7 (PHP >= 7.1; >= 7.0.1): arc4random_buf(), /dev/urandom

  • OpenBSD >= 5.5 (PHP >= 7.1; >= 7.0.1): arc4random_buf(), /dev/urandom

  • DragonflyBSD (PHP >= 8.1): » getrandom(), /dev/urandom

  • Solaris (PHP >= 8.1): » getrandom(), /dev/urandom

  • 任何前面未提及的操作系统和 PHP 版本组合:/dev/urandom
  • 如果没有任何来源可用或所有来源都无法生成随机数,则会抛出 Random\RandomException 异常。

注意: 尽管此函数在 PHP 7.0 中添加到 PHP,但 » 用户空间实现 可用于 PHP 5.2 到 5.6(包括)。

参数

min

要返回的最小值。

max

要返回的最大值。

返回值

来自闭区间 [min, max] 的密码安全的均匀随机整数。minmax 都是可能的返回值。

错误/异常

变更日志

版本 描述
8.2.0 如果 CSPRNG 失败,此函数现在将抛出 Random\RandomException 异常。以前会抛出普通的 Exception 异常。

示例

示例 #1 random_int() 示例

<?php
var_dump
(random_int(100, 999));
var_dump(random_int(-1000, 0));
?>

以上示例将输出类似以下内容:

int(248)
int(-898)

参见

添加注释

用户贡献注释 4 条注释

s rotondo90 at gmail com
8 年前
这是一个简单的向后移植函数,它适用于 PHP >= 5.1

<?php
if (!function_exists('random_int')) {
function
random_int($min, $max) {
if (!
function_exists('mcrypt_create_iv')) {
trigger_error(
'mcrypt 必须加载才能使 random_int 工作',
E_USER_WARNING
);
return
null;
}

if (!
is_int($min) || !is_int($max)) {
trigger_error('$min 和 $max 必须是整数值', E_USER_NOTICE);
$min = (int)$min;
$max = (int)$max;
}

if (
$min > $max) {
trigger_error('$max 不能小于 $min', E_USER_WARNING);
return
null;
}

$range = $counter = $max - $min;
$bits = 1;

while (
$counter >>= 1) {
++
$bits;
}

$bytes = (int)max(ceil($bits/8), 1);
$bitmask = pow(2, $bits) - 1;

if (
$bitmask >= PHP_INT_MAX) {
$bitmask = PHP_INT_MAX;
}

do {
$result = hexdec(
bin2hex(
mcrypt_create_iv($bytes, MCRYPT_DEV_URANDOM)
)
) &
$bitmask;
} while (
$result > $range);

return
$result + $min;
}
}
?>

随机性测试

<?php
$max
= 100; // 随机值的数量
$test = 1000000;

$array = array_fill(0, $max, 0);

for (
$i = 0; $i < $test; ++$i) {
++
$array[random_int(0, $max-1)];
}

function
arrayFormatResult(&$item) {
global
$test, $max; // 现在尽量避免使用全局变量 ;)

$perc = ($item/($test/$max))-1;
$item .= ' '. number_format($perc, 4, '.', '') .'%';
}

array_walk($array, 'arrayFormatResult');

print_r($array);
?>
bens at effortlessis dot com
4年前
在我的系统(第五代i7)上,`random_int()` 执行相同数量的计算所需的时间大约是 `rand()` 的 14 倍。

for ($i=0; $i<10000000; $i++)
$x = rand(1, PHP_INT_MAX);

`rand()` 耗时 0.86 秒,`random_int()` 耗时 12.29 秒。因此,谨慎使用 `random_int()`。

如果不需要真正的随机性,请使用 `rand()`,尤其是在紧密的循环中。
ccb_bc at hotmail dot com
5年前
<?php
// PHP >= 7
function str_rand(int $length = 16){
$x = '';
for(
$i = 1; $i <= $length; $i++){
$x .= dechex(random_int(0,255));
}
return
substr($x, 0, $length);
}
var_dump(str_rand());
?>
Hayley Watson
1年前
一个生成版本4 GUID 的小型函数。

<?php
function v4uuid()
{
$a = str_pad(dechex(random_int(0x0000_0000, 0xffff_ffff)), '0', STR_PAD_LEFT);
$b = str_pad(dechex(random_int(0x0000, 0xffff)), '0', STR_PAD_LEFT);
$c = dechex(random_int(0x4000, 0x4fff));
$d = dechex(random_int(0x8000, 0xbfff));
$e = str_pad(dechex(random_int(0x0000_0000_0000, 0xffff_ffff_ffff)), '0', STR_PAD_LEFT);
return
"$a-$b-$c-$d-$e";
}
?>
To Top