免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4027 | 回复: 14
打印 上一主题 下一主题

正则匹配关键字问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-04-30 18:10 |只看该作者 |倒序浏览
本帖最后由 只爱睡觉 于 2012-04-30 18:13 编辑

请教个问题,求各位帮提取些log里的关键字,如:
110.143.45.135 - - [12/Jan/2012:1:09:05 +0800] "GET /index.php?dmt=0&dpp=231&bdllno=-DDJ10628-20120111-1709050128&id=0000000000000000000000000D222A812&dayitem=2*244*6&hok4n=CED8BFB0DA62793E9CC840B53332CD7127925&ts=13223216515&gayamt_doss=100&prodcdetype=0&pudacct_dayamt_coins=&version=&boneid=1&sig=7F1B7F5E18C1910786EF55F6991F2Xs5 HTTP/1.0" 200 20 "-" "-" -

我想提取110.143.45.135 dmt dpp等的参数获取到的值,如dpp = 231,我自己写了个但匹配到$9的时候就无法输出了,按道理来说标量变量不会出现这个问题,求解。

论坛徽章:
0
2 [报告]
发表于 2012-04-30 20:39 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
3 [报告]
发表于 2012-04-30 22:27 |只看该作者

本帖最后由 sjdy521 于 2012-04-30 22:29 编辑

$10容易让perl出现歧义,推荐尽量使用\g{name},\k{name}之类的。另外,不贴你的正则代码,让人怎么猜啊

论坛徽章:
2
射手座
日期:2014-10-10 15:59:4715-16赛季CBA联赛之上海
日期:2016-03-03 10:27:14
4 [报告]
发表于 2012-05-01 01:43 |只看该作者
本帖最后由 yinyuemi 于 2012-05-01 01:46 编辑

回复 1# 只爱睡觉
  1. perl -le '$str="110.143.45.135 - - [12/Jan/2012:1:09:05 +0800] \"GET /index.php?dmt=0&dpp=231&bdllno=-DDJ10628-20120111-1709050128&id=0000000000000000000000000D222A812&dayitem=2*244*6&hok4n=CED8BFB0DA62793E9CC840B53332CD7127925&ts=13223216515&gayamt_doss=100&prodcdetype=0&pudacct_dayamt_coins=&version=&boneid=1&sig=7F1B7F5E18C1910786EF55F6991F2Xs5 HTTP/1.0\" 200 20 \"-\" \"-\" -";$str =~ m{((^[\d.]+)(?=\s[-])|((?<=\&)[^=\d]+=[^&\s]+)(*PRUNE))(?{print $1})(*FAIL)};'
  2. 110.143.45.135
  3. dpp=231
  4. bdllno=-DDJ10628-20120111-1709050128
  5. id=0000000000000000000000000D222A812
  6. dayitem=2*244*6
  7. ts=13223216515
  8. gayamt_doss=100
  9. prodcdetype=0
  10. boneid=1
  11. sig=7F1B7F5E18C1910786EF55F6991F2Xs5

复制代码

论坛徽章:
0
5 [报告]
发表于 2012-05-01 07:41 |只看该作者
回复 4# yinyuemi

写的好强大的正则,回头我测试下,有问题在请教。

论坛徽章:
0
6 [报告]
发表于 2012-05-01 08:10 |只看该作者
本帖最后由 只爱睡觉 于 2012-05-01 08:11 编辑

回复 3# sjdy521

  1. #!/usr/bin/perl
  2. open (FF,"<c:/root.txt") or die "$!";
  3. while (<FF>) {
  4.         if ($_=~/(\d+\.\d+\.\d+\.\d+\s-\s.\s.\d+\/\w+\/\d{4}:\d+:\d+:\d+\W.\d+\W)(dmt=\d+)\W(dpp=\d+)\W(billno=-\w+\-\d+\-\d+)\W(id=\d{1,25}\d+\w+)\W(dayitem=\d\*\d+\d\*\d)\W(hok4n=.*)\W(ts=\d+\W)/) {
  5.                 print $1."\n".$2."\n"."$3"."\n"."$4"."\n"."$5"."\n"."$6"."\n"."$7"."\n"."$8"."\n";
  6.                 #print $_;
  7.         }
  8. }
复制代码
目前匹配的结果:
---------- perl ----------
110.143.45.135 - - [12/Jan/2012:1:09:05 +0800]
dmt=0
dpp=231
billno=-DDJ10628-20120111-1709050128
id=0000000000000000000000000D222A812
dayitem=2*244*6
hok4n=CED8BFB0DA62793E9CC840B53332CD7127925
ts=3223216515

Output completed (0 sec consumed) - Normal Termination

目前的问题是匹配到了$9后就无法输出了了,另外正则写的锉,各位将就看了,标量变量在()里,名称有声明。

论坛徽章:
2
射手座
日期:2014-10-10 15:59:4715-16赛季CBA联赛之上海
日期:2016-03-03 10:27:14
7 [报告]
发表于 2012-05-01 08:51 |只看该作者
回复 5# 只爱睡觉

变量名里有数字,修改了下:
  1. $str =~ m{((^[\d.]+)(?=\s[-])|((?<=\&)[^=]+=[^&\s]+)(*PRUNE))(?{print $1})(*FAIL)};
复制代码

论坛徽章:
0
8 [报告]
发表于 2012-05-01 09:31 |只看该作者
本帖最后由 只爱睡觉 于 2012-05-01 09:37 编辑

回复 7# yinyuemi

烦请帮看下6楼我写的匹配程序为何不能输出$9呢?这个匹配省去了"GET /index.php?
要是能提取出参数的值就更好了:)

论坛徽章:
2
射手座
日期:2014-10-10 15:59:4715-16赛季CBA联赛之上海
日期:2016-03-03 10:27:14
9 [报告]
发表于 2012-05-01 10:46 |只看该作者
回复 8# 只爱睡觉


    你用3楼建议的方法试试

论坛徽章:
0
10 [报告]
发表于 2012-05-01 11:00 |只看该作者
回复 9# yinyuemi

好的,谢谢。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP