パスワードの強度を正規表現でチェックするPHPコード
作成日:2023.05.11
パスワードが必要な要件を満たしているかどうかを、PHPで正規表現を使ってチェックする方法を解説します。大文字・小文字・数字を含む、12文字以上20文字以下のパスワードを確認できます。
error この記事は最終更新日から3年以上が経過しています。
パスワードの強度を正規表現でチェックするPHPコード
そこまで強いパスワードではないが、
- 12文字以上20文字以下の文字列である
- 文字列には大文字のアルファベットが含まれること
- 文字列には小文字のアルファベットが含まれること
- 文字列には少なくとも1つの数字が含まれること
を満たすかどうかをPHPの preg_match でチェックするコード。
$password = 'ここにパスワード文字列';
if(!preg_match('/^(?=.*\d)(?=.*[a-z])(?=.*[A-Z]).{12,20}$/',$password)){
print 'Error: パスワードは12文字~20文字で、大文字小文字数字(半角)が含まれる文字列を設定してください。';
}
PHPでのWebアプリ開発時、セキュリティ強化にお困りではありませんか?
本記事で紹介した `preg_match` を用いた正規表現によるパスワードチェック(12~20文字/大文字・小文字・数字必須)は、Webアプリの認証ロジックにすぐ応用できる基本技術です。
例えば、ユーザー登録やパスワード変更画面のバリデーション、ログインセキュリティ強化、さらには二段階認証との連携といったセキュリティ要件にも対応可能です。お気軽にご相談ください。
奈良市を拠点に、27年以上の経験を持つフリーランスWebエンジニア、阿部辰也です。
これまで、ECサイトのバックエンド開発や業務効率化システム、公共施設の予約システムなど、多彩なプロジェクトを手がけ、企業様や制作会社様のパートナーとして信頼を築いてまいりました。
【制作会社・企業様向けサポート】
Webシステムの開発やサイト改善でお困りの際は、どうぞお気軽にご相談ください。小さな疑問から大規模プロジェクトまで、最適なご提案を心を込めてさせていただきます。
ぜひ、プロフィールやWeb制作会社様向け業務案内、一般企業様向け業務案内もご覧くださいね。
PHPのcURLで外部API連携を実装する:HTTPメソッド・認証・エラー処理を共通化
2026.09.20
PHPのcURL拡張を使い、GET・POST・PUT・PATCH・DELETEのHTTPリクエストを送信する方法を解説します。APIキーやBearerトークンの扱い、タイムアウト、通信エラーとHTTPエラーの分離、JSONレスポンスの解析までを共通関数にまとめます。
Laravel 13のNamed Rate Limiterでレート制限を実装する:IP・ユーザー・入力値ごとの設定
2026.09.19
LaravelのNamed Rate Limiterを使い、無制限に繰り返されたくない処理へレート制限を追加する方法を解説します。RateLimiter::for()とthrottleミドルウェアの基本から、IPアドレス・ユーザーID・入力値による制限、複数の制限、429レスポンス、ログイン処理への応用、Redis利用時の注意点まで整理します。
Laravel SocialiteでGoogleログインを実装する|OAuth設定から初回登録まで
2026.09.18
Laravel Socialiteを使ったGoogleログインを、OAuthクライアントの設定からコールバック、Laravelユーザーの登録・ログインまで解説します。Googleアカウントは変更されるメールアドレスではなくsubで識別し、初回登録時は検証済みメールアドレスを確認します。既存アカウントへ自動連携しない設計や、セッション管理、Socialite Fakeで確認するテスト項目も紹介します。
Laravel Pintの使い方:PHPコードの書式を整えてCIで検査する
2026.09.15
Laravel Pintを使ってPHPコードの書式を整える方法を紹介します。ローカルでの自動修正、CIで書式違反だけを検査する--test、対象範囲の指定、pint.jsonの設定、Bladeファイルを扱う際の注意点を整理し、Pintを導入する判断基準も説明します。