PHP Conference Hiroshima 2025

random_int

(PHP 7, PHP 8)

random_intObtiene un integer seleccionado de manera uniforme y criptográficamente segura

Descripción

random_int(int $min, int $max): int

Genera un integer seleccionado uniformemente entre los valores mínimo y máximo proporcionados.

La aleatorización generada por esta función es adecuada para todas las aplicaciones, incluyendo la generación de secretos a largo plazo, como claves de cifrado.

Las fuentes de aleatoriedad por orden de prioridad son las siguientes:

  • Linux: » getrandom(), /dev/urandom

  • FreeBSD >= 12 (PHP >= 7.3): » getrandom(), /dev/urandom

  • Windows (PHP >= 7.2): » CNG-API

    Windows: » CryptGenRandom

  • macOS (PHP >= 8.2; >= 8.1.9; >= 8.0.22 si CCRandomGenerateBytes está disponible en el momento de la compilación): CCRandomGenerateBytes()

    macOS (PHP >= 8.1; >= 8.0.2): arc4random_buf(), /dev/urandom

  • NetBSD >= 7 (PHP >= 7.1; >= 7.0.1): arc4random_buf(), /dev/urandom

  • OpenBSD >= 5.5 (PHP >= 7.1; >= 7.0.1): arc4random_buf(), /dev/urandom

  • DragonflyBSD (PHP >= 8.1): » getrandom(), /dev/urandom

  • Solaris (PHP >= 8.1): » getrandom(), /dev/urandom

  • Cualquier combinación de un sistema operativo y una versión de PHP no mencionada anteriormente: /dev/urandom.
  • Si ninguna de las fuentes de aleatoriedad está disponible o todas fallan al generar aleatoriedad, se lanzará una excepción de tipo Random\RandomException.

Nota: Aunque esta función fue añadida en PHP 7.0, una » implementación en espacio de usuario está disponible para PHP 5.2 hasta 5.6, inclusive.

Parámetros

min

El valor mínimo a retornar.

max

El valor máximo a retornar.

Valores devueltos

Un integer seleccionado de manera uniforme y criptográficamente segura desde el intervalo cerrado [min, max]. Ambos valores min y max pueden ser retornados.

Errores/Excepciones

Historial de cambios

Versión Descripción
8.2.0 En caso de fallo CSPRNG, esta función lanzará ahora una Random\RandomException. Anteriormente se lanzaba una Exception básica.

Ejemplos

Ejemplo #1 Ejemplo con random_int()

<?php
var_dump
(random_int(100, 999));
var_dump(random_int(-1000, 0));
?>

Resultado del ejemplo anterior es similar a :

int(248)
int(-898)

Ver también

add a note

User Contributed Notes 4 notes

up
10
s rotondo90 at gmail com
9 years ago
Here is a simple backporting function, it works for PHP >= 5.1<?phpif (!function_exists('random_int')) {    function random_int($min, $max) {        if (!function_exists('mcrypt_create_iv')) {            trigger_error(                'mcrypt must be loaded for random_int to work',                 E_USER_WARNING            );            return null;        }                if (!is_int($min) || !is_int($max)) {            trigger_error('$min and $max must be integer values', E_USER_NOTICE);            $min = (int)$min;            $max = (int)$max;        }                if ($min > $max) {            trigger_error('$max can\'t be lesser than $min', E_USER_WARNING);            return null;        }                $range = $counter = $max - $min;        $bits = 1;                while ($counter >>= 1) {            ++$bits;        }                $bytes = (int)max(ceil($bits/8), 1);        $bitmask = pow(2, $bits) - 1;         if ($bitmask >= PHP_INT_MAX) {            $bitmask = PHP_INT_MAX;        }         do {            $result = hexdec(                bin2hex(                    mcrypt_create_iv($bytes, MCRYPT_DEV_URANDOM)                )            ) & $bitmask;        } while ($result > $range);         return $result + $min;    }}?>Randomness test<?php$max = 100; // number of random values$test = 1000000;$array = array_fill(0, $max, 0);for ($i = 0; $i < $test; ++$i) {    ++$array[random_int(0, $max-1)];}function arrayFormatResult(&$item) {    global $test, $max; // try to avoid this nowdays ;)        $perc = ($item/($test/$max))-1;    $item .= ' '. number_format($perc, 4, '.', '') .'%';}array_walk($array, 'arrayFormatResult');print_r($array);?>
up
3
bens at effortlessis dot com
5 years ago
On my system (5th gen i7) random_int() takes about 14x longer to do the same number of calculations than rand(). for ($i=0; $i<10000000; $i++)        $x = rand(1, PHP_INT_MAX);Takes 0.86 seconds for rand(), 12.29 seconds for random_int(). So use random_int() somewhat sparingly. If it's not really important to be truly random, use rand() instead, especially in a tight loop.
up
0
Hayley Watson
2 years ago
A small function for generating version 4 GUIDs.<?phpfunction v4uuid(){    $a = str_pad(dechex(random_int(0x0000_0000, 0xffff_ffff)), '0', STR_PAD_LEFT);    $b = str_pad(dechex(random_int(0x0000, 0xffff)), '0', STR_PAD_LEFT);    $c = dechex(random_int(0x4000, 0x4fff));    $d = dechex(random_int(0x8000, 0xbfff));    $e = str_pad(dechex(random_int(0x0000_0000_0000, 0xffff_ffff_ffff)), '0', STR_PAD_LEFT);    return "$a-$b-$c-$d-$e";}?>
up
0
ccb_bc at hotmail dot com
6 years ago
<?php     // PHP >= 7    function str_rand(int $length = 16){        $x = '';        for($i = 1; $i <= $length; $i++){            $x .= dechex(random_int(0,255));        }        return substr($x, 0, $length);    }    var_dump(str_rand());?>
To Top