不能只用 version_compare() 做格式校验,因其仅用于比较合法版本号大小,对非法输入如 "1.2."、"vabc" 等静默返回 false 或触发警告,无法识别具体格式错误;必须配合 preg_match() 和严格正则进行前置校验。

直接用 preg_match() 配合一个宽松但有边界的正则就能覆盖绝大多数版本号写法,不需要为每个规范单独写逻辑。
为什么不能只用 version_compare() 做格式校验
version_compare() 是比较工具,不是格式校验器。它对非法输入比如 "1.2."、"vabc"、"1.2.3.4.5" 会静默返回 false 或触发 E_WARNING,既不报错也不说明哪里不对。你没法靠它判断“这串字符是不是合法版本号”,只能判断“如果它是合法的,那它比 X 大还是小”。
- 传入
"1.2."→ 返回false,但没提示缺失次版本号 - 传入
"2.0.0-beta"→ 正常比较,但"2.0.0-beta."同样返回false,无法区分是格式错还是语义错 - 想拦截明显乱写的输入(如
"hello"、"1..2"),必须另配正则
推荐正则:兼容 SemVer + 常见变体 + 实际工程习惯
这个正则不是理论最优解,而是从 Composer、GitHub tag、NPM、PHP 扩展文档里高频出现的写法中提炼出来的:
/^\d+(\.\d+){1,3}(-[0-9A-Za-z.-]+)?(\+[0-9A-Za-z.-]+)?$/
-
^\d+:主版本号必须是纯数字,至少一位,拒绝"v1.2.3"这类带前缀的(需预处理) -
(\.\d+){1,3}:允许 1~3 级子版本(即支持1.0、2.15.4、0.1.2.9),但不鼓励四段以上——真有1.2.3.4的,通常属于内部构建号,建议归入+段 -
(-[0-9A-Za-z.-]+)?:预发布字段,支持-alpha、-rc.2、-20230101,但拒绝-.或-..这种空段 -
(\+[0-9A-Za-z.-]+)?:构建元数据,如+git.abcd123、+20260701,同样禁止孤立符号
注意:它不匹配 v2.0.0,也不匹配 2.0.0-rc1+sha.123456 中的 sha. 后面带点的情况——因为 sha.123456 不是标准 SemVer 元数据(点号在 + 后应被转义或避免)。实际使用时,若业务明确接受这种写法,可把 [0-9A-Za-z.-]+ 改成 [0-9A-Za-z.-]*[0-9A-Za-z][0-9A-Za-z.-]* 避免全点序列,但多数场景没必要。
立即学习“PHP免费学习笔记(深入)”;
预处理和边界控制容易被忽略
光有正则不够,两个动作必须做,否则会漏判或误判:
- 先
trim():去掉首尾空白和 UTF-8 BOM(\xEF\xBB\xBF),否则"\u{FEFF}1.2.3"会匹配失败 - 加
^和$:确保全字符串匹配,否则"abc1.2.3def"也会被认作合法 - 不加
i修饰符:版本号大小写敏感,"1.2.3-RC"和"1.2.3-rc"是不同预发布标识,不应混同 - 不依赖
mb_ereg():它不支持 PCRE,PHP 7.0+ 已废弃,一律用preg_*系列
真正麻烦的不是正则本身,而是你得决定哪些“非标写法”要收,哪些要拒——比如要不要接受 1.2(无补零)、0.0.0-dev、2.0.0+20260701T0354Z。这些边界一旦定下,就该固化进正则,而不是每次调用都动态改模式。



















