</>مدرسه زیب‌موجیاد بگیر، تمرین کن، بساز
مدرسهPHPدرس 10
درس 10 از 26 · ۴۵ دقیقه

اعتبارسنجی؛ هر ورودی قابل قبول نیست

رسیدن داده به سرور به معنی درست‌بودن آن نیست. کاربر ممکن است ایمیل ناقص بفرستد، فیلدی را خالی بگذارد یا درخواست را بیرون از فرم ما بسازد.

۰امتیاز شما
نقشه این درس

بعد از این درس دقیقاً چه بلدی؟

  • می‌توانی «Validate» را با مثال همین درس توضیح بدهی.
  • می‌دانی «Sanitize» کجای مسئله به کار می‌آید.
  • تغییر پیشنهادی درس را اجرا می‌کنی و از روی نتیجه، اشتباه را پیدا می‌کنی.
به زبان زندگی واقعی

مسئول ثبت‌نام فقط برگه را تحویل نمی‌گیرد

او بررسی می‌کند نام خالی نباشد و شماره تماس شکل قابل قبول داشته باشد. اعتبارسنجی یعنی بررسی قواعد داده، نه فقط تمیزکردن ظاهر آن.

نکته مهم برای شروع PHP

رسیدن داده به سرور به معنی درست‌بودن آن نیست. کاربر ممکن است ایمیل ناقص بفرستد، فیلدی را خالی بگذارد یا درخواست را بیرون از فرم ما بسازد.

چرا مهم است؟ ایمیل خام را از فرم می‌گیریم، فاصله‌های دو سرش را حذف می‌کنیم و بعد با یک قانون آماده PHP شکل آن را می‌سنجیم.

اولین تمرین تو: ایمیل خام را از فرم می‌گیریم، فاصله‌های دو سرش را حذف می‌کنیم و بعد با یک قانون آماده PHP شکل آن را می‌سنجیم.

مفهوم‌های اصلی

اول بفهم، بعد کد بنویس

Validate

بررسی می‌کند مقدار با انتظار برنامه سازگار است یا نه.

Sanitize

بخش‌های ناخواسته را حذف یا داده را به شکل مشخص تبدیل می‌کند؛ جای اعتبارسنجی را نمی‌گیرد.

Escape

هنگام نمایش داده در HTML، نویسه‌های خطرناک را بی‌اثر می‌کند.

سناریوی واقعی

بررسی ایمیل ثبت‌نام

ایمیل خام را از فرم می‌گیریم، فاصله‌های دو سرش را حذف می‌کنیم و بعد با یک قانون آماده PHP شکل آن را می‌سنجیم.

موقعیتتصمیم برنامهنتیجه قابل دیدن
بازی ساختن کد

قطعه‌ها را به ترتیب درست بچین

روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمه‌های جابه‌جایی هم می‌توانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.

مرحله ۲ از ۳ · مرتب‌کردن کد
بانک قطعه‌هاقطعه مناسب را انتخاب کن
ترتیب پاسخ تواز بالا به پایین اجرا می‌شود

    هنوز پاسخی بررسی نشده است.

    کارگاه تعاملی

    کد را کامل کن و ساختار آن را بررسی کن

    این درس وارد قابلیت‌های سروری یا حرفه‌ای شده است. برای امنیت سایت، کد دلخواه روی سرور اجرا نمی‌شود؛ بررسی‌گر، وجود اجزای ضروری و منطق مورد انتظار را کنترل می‌کند و راهنمای اصلاح می‌دهد.

    lesson-10.php
    گزارش بررسیبررسی‌گر ساختار آماده است
    کد را کامل کن و «بررسی ساختار» را بزن.
    در مثال‌های پیشرفته، اجرای ناامن سروری نداریم؛ اجزای ضروری کد بررسی می‌شوند.
    کدخوانی استاد

    این مثال خط‌به‌خط چه می‌گوید؟

    فعلاً حفظ نکن؛ هر خط را به یک جمله ساده تبدیل کن.

    1. 1<?php

      از اینجا مفسر PHP شروع به خواندن کد می‌کند.

    2. 2$email = trim($_POST["email"] ?? "");

      یک مقدار با نام $email نگه‌داری می‌شود تا در خط‌های بعد دوباره استفاده شود.

    3. 3if (filter_var($email, FILTER_VALIDATE_EMAIL)) {

      یک پرسش درست/نادرست بررسی می‌شود و مسیر اجرای بعدی را تعیین می‌کند.

    4. 4echo "ایمیل پذیرفته شد";

      نتیجه این عبارت به خروجی پاسخ فرستاده می‌شود.

    5. 5} else {

      این خط بخشی از منطق اصلی مثال است؛ نام‌ها و علامت‌ها را از راست به چپ، بخش‌به‌بخش بخوان.

    6. 6echo "ایمیل معتبر نیست";

      نتیجه این عبارت به خروجی پاسخ فرستاده می‌شود.

    7. 7}

      مرز یک بلوک یا فراخوانی در اینجا باز یا بسته می‌شود.

    منبع رسمی همین درسمستندات اصلی PHP را ببین ←برای عمیق‌ترشدن؛ لازم نیست در شروع همه آن را بخوانی.
    حالا نوبت توست

    یک ایمیل درست و بعد sara@ را آزمایش کن. پیام خطا را طوری بنویس که به کاربر بگوید چه چیزی را اصلاح کند.

    تمرین پلکانی

    از ساده به چالشی، بدون پرش

    ۱ · گرم‌کردن

    یکی از مقدارهای مثال را عوض کن، خروجی را روی کاغذ حدس بزن و سپس بررسی کن.

    ۲ · تثبیت

    یک ایمیل درست و بعد sara@ را آزمایش کن. پیام خطا را طوری بنویس که به کاربر بگوید چه چیزی را اصلاح کند.

    ۳ · ساختن

    سناریوی «بررسی ایمیل ثبت‌نام» را با نام‌های واضح‌تر و یک حالت تازه گسترش بده.

    دام‌های رایج

    این سه اشتباه را انجام نده

    1

    فقط required مرورگر را کافی می‌دانی و بررسی سرور را حذف می‌کنی.

    2

    trim را معادل معتبرشدن داده می‌دانی.

    3

    ورودی خام را داخل HTML برمی‌گردانی.

    آزمون پایان درس

    5 پرسش کوتاه؛ مطمئن شو واقعاً یاد گرفته‌ای

    برای هر پرسش یک پاسخ انتخاب کن. بعد از هر انتخاب، دلیل پاسخ را همان‌جا می‌بینی.

    پرسش 1 از 5

    کدام بررسی باید حتی با وجود required در فرم، روی سرور انجام شود؟

    پرسش 2 از 5

    کدام توضیح، «Validate» را دقیق‌تر بیان می‌کند؟

    پرسش 3 از 5

    بهترین قدم بعد از خواندن مثال این درس چیست؟

    پرسش 4 از 5

    کدام روش نشان می‌دهد این درس را واقعاً فهمیده‌ای؟

    پرسش 5 از 5

    کدام رفتار احتمال خطا را در همین موضوع بیشتر می‌کند؟

    پایان درس 10

    درس را فقط وقتی تمام کن که کد را تغییر داده‌ای

    دیدن آموزش کافی نیست؛ یک مقدار را تغییر بده، خروجی را پیش‌بینی کن و بعد اجرا بزن.