技術資料

パスワードの強度を正規表現でチェックするPHPコード

作成日:2023.05.11

PHP

パスワードが必要な要件を満たしているかどうかを、PHPで正規表現を使ってチェックする方法を解説します。大文字・小文字・数字を含む、12文字以上20文字以下のパスワードを確認できます。

error この記事は最終更新日から3年以上が経過しています。

パスワードの強度を正規表現でチェックするPHPコード

そこまで強いパスワードではないが、

  • 12文字以上20文字以下の文字列である
  • 文字列には大文字のアルファベットが含まれること
  • 文字列には小文字のアルファベットが含まれること
  • 文字列には少なくとも1つの数字が含まれること

を満たすかどうかをPHPの preg_match でチェックするコード。

$password = 'ここにパスワード文字列';
if(!preg_match('/^(?=.*\d)(?=.*[a-z])(?=.*[A-Z]).{12,20}$/',$password)){
	print 'Error: パスワードは12文字~20文字で、大文字小文字数字(半角)が含まれる文字列を設定してください。';
}

PHPでのWebアプリ開発時、セキュリティ強化にお困りではありませんか?

本記事で紹介した `preg_match` を用いた正規表現によるパスワードチェック(12~20文字/大文字・小文字・数字必須)は、Webアプリの認証ロジックにすぐ応用できる基本技術です。

例えば、ユーザー登録やパスワード変更画面のバリデーション、ログインセキュリティ強化、さらには二段階認証との連携といったセキュリティ要件にも対応可能です。お気軽にご相談ください。

mail ご相談・お問い合わせはこちらから 

この記事を書いた人

※上が私です。

奈良市を拠点に、27年以上の経験を持つフリーランスWebエンジニア、阿部辰也です。

これまで、ECサイトのバックエンド開発や業務効率化システム、公共施設の予約システムなど、多彩なプロジェクトを手がけ、企業様や制作会社様のパートナーとして信頼を築いてまいりました。

【制作会社・企業様向けサポート】
  • 専任エンジニアのいない企業様に対するシステム面の不安を解消
  • 柔軟な契約形態や短納期での対応により、急なニーズにも迅速にサポート
  • システムの企画段階から運用まで、ワンストップでのサービスを提供

Webシステムの開発やサイト改善でお困りの際は、どうぞお気軽にご相談ください。小さな疑問から大規模プロジェクトまで、最適なご提案を心を込めてさせていただきます。

ぜひ、プロフィールWeb制作会社様向け業務案内一般企業様向け業務案内もご覧くださいね。

PHPでTOTP方式のMFAを実装する|Imagick不要のSVG QRコード生成

2026.08.08

PHP 8.3.15の環境で、認証アプリを使ったTOTP方式のMFAを実装します。spomky-labs/otphpでワンタイムコードを検証し、bacon/bacon-qr-codeでImagickを使わずにSVG形式のQRコードを生成します。MFAやTOTPの基本概念から、登録処理、簡略化したログイン処理、本番環境での注意点まで紹介します。

MFA PHP TOTP

Windows 11にMailpitを導入してLaravelのメール送信を確認する

2026.08.06

Windows 11にMailpitを導入し、Laravel 13からSMTPでテストメールを送信して、MailpitのWeb UIで受信内容を確認する手順を紹介します。設定キャッシュ、ポート競合、キュー送信、メールFakeとの使い分けについても説明します。

Laravel Mailpit PHP

GeminiのInteractions APIをPHPで実装:previous_interaction_idで会話を継続する

2026.08.01

Gemini Developer APIのInteractions APIを、PHPのcURLから呼び出す方法を解説します。PHP用の公式SDKがないためREST APIを利用し、APIキーの設定、リクエストとレスポンスの処理、previous_interaction_idを使った会話継続まで、実際のコード例とともに紹介します。

Gemini API PHP

Google OAuth 2.0で実装するPHP SSO入門:Google Cloud 設定と実装コード例

2025.11.24

Google OAuth 2.0 を利用した Google アカウントによる SSO を PHP で実装する手順を解説します。Google Cloud Console での OAuth 同意画面とクライアント作成、必要なスコープ設定から、Composer の導入、GSI(Google Sign‑In)ボタンの設置、ログインスクリプトの実装例までを一貫して扱います。

OAuth PHP

阿部辰也へのお仕事の依頼・お問い合わせ

軽いご相談もお気軽にどうぞ!

個人情報の取り扱いについて *必須 プライバシーポリシーをご確認いただき、同意いただける場合は「同意する」にチェックをしてください。

keyboard_double_arrow_up
TOP