</>مدرسه زیب‌موجیاد بگیر، تمرین کن، بساز
مدرسهNode.jsدرس 10
درس 10 از 20 · ۴۰ دقیقه

Validation و Sanitization؛ داده نامعتبر وارد دامنه نشود

با یک نیاز واقعی شروع می‌کنیم و «Validation و Sanitization؛ داده نامعتبر وارد دامنه نشود» را همان لحظه در مرورگر می‌بینیم.

۰امتیاز شما
نقشه این درس

بعد از این درس چه کاری می‌توانی انجام بدهی؟

  • Validation شکل و قانون را بررسی می‌کند؛ پاک‌سازی نباید معنای داده را مخفیانه عوض کند.
  • نمونه را اجرا کنی و نتیجه را پیش از تغییر حدس بزنی
  • یک تغییر کوچک بدهی و اثرش را در مرورگر توضیح بدهی
  • خطای این درس را با DevTools یا اعتبارسنج پیدا و اصلاح کنی
نکته مهم برای شروع Node.js

اگر نتیجه عجیب بود، اول همان عنصر را در DevTools انتخاب کن؛ ساختار و قانون‌های واقعاً اعمال‌شده از حدس‌زدن سریع‌تر راه را نشان می‌دهند.

چرا مهم است؟ Validation شکل و قانون را بررسی می‌کند؛ پاک‌سازی نباید معنای داده را مخفیانه عوض کند.

اولین تمرین تو: فیلد priority با مجموعه مقدارهای مجاز اضافه کن. پیش از تازه‌کردن صفحه، نتیجه را در یک جمله حدس بزن و بعد حدست را با مرورگر مقایسه کن.

توضیح ساده و قدم‌به‌قدم

از یک مثال کوچک شروع کن

Validation شکل و قانون را بررسی می‌کند؛ پاک‌سازی نباید معنای داده را مخفیانه عوض کند. نمونه کوتاه زیر را در فایل «src/tasks/task-input.js» بنویس و صفحه را تازه کن. بعد از دیدن نتیجه، سراغ تغییر پیشنهادی برو؛ هدف حفظ‌کردن نشانه‌ها نیست، باید بفهمی کدام خط چه اثری روی صفحه گذاشت.

1

۱. نمونه را خودت تایپ کن

فایل را ذخیره کن و نتیجه را با انتظار این درس مقایسه کن.

2

۲. تغییر درس را انجام بده

فیلد priority با مجموعه مقدارهای مجاز اضافه کن.

3

۳. خطا را عمداً ببین

اعتماد به typeof body.title بدون بررسی object می‌تواند خودش خطا بسازد. سپس DevTools یا HTML Validator را باز کن و فقط همان علت را اصلاح کن.

نکته مهم

اگر نتیجه عجیب بود، اول همان عنصر را در DevTools انتخاب کن؛ ساختار و قانون‌های واقعاً اعمال‌شده از حدس‌زدن سریع‌تر راه را نشان می‌دهند.

مفهوم‌های اصلی

سه قطعه‌ای که باید بفهمی

Validation و Sanitization؛ داده نامعتبر وارد دامنه نشود

Validation شکل و قانون را بررسی می‌کند؛ پاک‌سازی نباید معنای داده را مخفیانه عوض کند.

نتیجه قابل مشاهده

فقط object با عنوان تمیز و طول معتبر به داده دامنه تبدیل می‌شود.

نشانه خطا

اعتماد به typeof body.title بدون بررسی object می‌تواند خودش خطا بسازد.

سناریوی واقعی

بدنه درخواست ممکن است عنوان خالی، فیلد ناشناخته یا مقدار done متنی داشته باشد.

فرض کن بدنه درخواست ممکن است عنوان خالی، فیلد ناشناخته یا مقدار done متنی داشته باشد. صفحه باز می‌شود، اما هنوز این بخش برای کاربر درست و قابل فهم نیست. در این درس فقط همان قسمت را می‌سازیم تا رابطه کد و نتیجه گم نشود.

بازی ساختن کد

قطعه‌ها را به ترتیب درست بچین

روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمه‌های جابه‌جایی هم می‌توانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.

مرحله ۲ از ۳ · مرتب‌کردن کد
بانک قطعه‌هاقطعه مناسب را انتخاب کن
ترتیب پاسخ تواز بالا به پایین اجرا می‌شود

    هنوز پاسخی بررسی نشده است.

    کارگاه تعاملی

    بررسی ساختار تمرین

    این صفحه کامپایلر کامل Node.js نیست؛ ساختار تمرین را صادقانه بررسی می‌کند و خروجی مورد انتظار را نشان می‌دهد. برای اجرای کامل به محیط رسمی همان زبان نیاز است.

    src/tasks/task-input.js
    خروجیآماده
    یک بخش را تغییر بده و دکمه بررسی را بزن.
    بعد از هر تغییر، نتیجه را دوباره بررسی کن.
    تمرین هدایت‌شده

    فیلد priority با مجموعه مقدارهای مجاز اضافه کن. پیش از تازه‌کردن صفحه، نتیجه را در یک جمله حدس بزن و بعد حدست را با مرورگر مقایسه کن.

    دام‌های رایج

    این سه اشتباه را انجام نده

    1

    اعتماد به typeof body.title بدون بررسی object می‌تواند خودش خطا بسازد.

    2

    تغییر چند بخش هم‌زمان و نامشخص‌شدن علت نتیجه

    3

    اعتماد به ظاهر یک اندازه صفحه و بررسی‌نکردن موبایل یا صفحه‌کلید

    سنجش چندمرحله‌ای

    با 5 سؤال مطمئن شو که مفهوم را گرفته‌ای

    سؤال 1 از 5

    در این درس چه چیزی باید در مرورگر دیده شود؟

    سؤال 2 از 5

    چرا فقط یک بخش را تغییر می‌دهیم؟

    سؤال 3 از 5

    اولین سرنخ خطای این درس چیست؟

    سؤال 4 از 5

    بعد از تغییر کد چه کاری مفید است؟

    سؤال 5 از 5

    چه زمانی آماده درس بعدی هستی؟

    پایان درس 10

    فهمیدی، تغییر دادی، نتیجه را توضیح دادی؟

    فقط در این صورت درس را کامل کن و سراغ مرحله بعد برو.