</>مدرسه زیب‌موجیاد بگیر، تمرین کن، بساز
مدرسهPHPدرس 23
درس 23 از 80 · ۶۰ دقیقه

اعتبارسنجی، پاک‌سازی و نمایش امن خروجی

Validation می‌پرسد داده با قانون کسب‌وکار سازگار است یا نه. Normalization شکل داده را یکدست می‌کند و Escaping هنگام نمایش، آن را برای زمینه خروجی بی‌خطر می‌سازد.

۰امتیاز شما
نقشه این درس

بعد از این درس دقیقاً چه بلدی؟

  • موضوع «Validation» را با زبان ساده برای فرد دیگری توضیح می‌دهی.
  • مثال همین درس را خط‌به‌خط می‌خوانی و خروجی آن را پیش‌بینی می‌کنی.
  • کد را تغییر می‌دهی، نتیجه یا ساختار آن را بررسی می‌کنی و خطا را مرحله‌ای اصلاح می‌کنی.
به زبان زندگی واقعی

بازرسی بسته در انبار

اول می‌سنجی بسته مجاز است، سپس برچسب‌ها را یکدست می‌کنی و هنگام قرار دادن در قفسه، روش مناسب همان قفسه را رعایت می‌کنی.

نکته مهم برای شروع PHP

Validation می‌پرسد داده با قانون کسب‌وکار سازگار است یا نه. Normalization شکل داده را یکدست می‌کند و Escaping هنگام نمایش، آن را برای زمینه خروجی بی‌خطر می‌سازد.

چرا مهم است؟ این مفهوم یکی از آجرهای مسیر حرفه‌ای PHP است. فعلاً لازم نیست همه جزئیات را حفظ کنی؛ باید دلیل استفاده و اثر هر خط را بفهمی.

اولین تمرین تو: ایمیل ابتدا trim و lowercase می‌شود، سپس قالب آن بررسی و هنگام نمایش با htmlspecialchars امن می‌گردد.

مفهوم‌های اصلی

اول بفهم، بعد کد بنویس

Validation

قانون‌هایی مانند الزامی‌بودن، طول و قالب را بررسی می‌کند.

Normalization

فاصله یا حروف را به شکل ثابت تبدیل می‌کند.

Escaping

داده را متناسب با HTML، URL یا JavaScript هنگام خروجی امن می‌کند.

سناریوی واقعی

ثبت ایمیل حساب کاربری

ایمیل ابتدا trim و lowercase می‌شود، سپس قالب آن بررسی و هنگام نمایش با htmlspecialchars امن می‌گردد.

ورودی روشنقانون قابل توضیحخروجی قابل بررسی
بازی ساختن کد

قطعه‌ها را به ترتیب درست بچین

روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمه‌های جابه‌جایی هم می‌توانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.

مرحله ۲ از ۳ · مرتب‌کردن کد
بانک قطعه‌هاقطعه مناسب را انتخاب کن
ترتیب پاسخ تواز بالا به پایین اجرا می‌شود

    هنوز پاسخی بررسی نشده است.

    کارگاه تعاملی

    کد را کامل کن و ساختار آن را بررسی کن

    این درس وارد قابلیت‌های سروری یا حرفه‌ای شده است. برای امنیت سایت، کد دلخواه روی سرور اجرا نمی‌شود؛ بررسی‌گر، وجود اجزای ضروری و منطق مورد انتظار را کنترل می‌کند و راهنمای اصلاح می‌دهد.

    lesson-23.php
    گزارش بررسیبررسی‌گر ساختار آماده است
    کد را کامل کن و «بررسی ساختار» را بزن.
    در مثال‌های پیشرفته، اجرای ناامن سروری نداریم؛ اجزای ضروری کد بررسی می‌شوند.
    کدخوانی استاد

    این مثال خط‌به‌خط چه می‌گوید؟

    فعلاً حفظ نکن؛ هر خط را به یک جمله ساده تبدیل کن.

    1. 1<?php

      از اینجا مفسر PHP شروع به خواندن کد می‌کند.

    2. 2$rawEmail = " USER@example.com ";

      یک مقدار با نام $rawEmail نگه‌داری می‌شود تا در خط‌های بعد دوباره استفاده شود.

    3. 3$email = strtolower(trim($rawEmail));

      یک مقدار با نام $email نگه‌داری می‌شود تا در خط‌های بعد دوباره استفاده شود.

    4. 4if (! filter_var($email, FILTER_VALIDATE_EMAIL)) {

      یک پرسش درست/نادرست بررسی می‌شود و مسیر اجرای بعدی را تعیین می‌کند.

    5. 5echo "ایمیل معتبر نیست";

      نتیجه این عبارت به خروجی پاسخ فرستاده می‌شود.

    6. 6} else {

      این خط بخشی از منطق اصلی مثال است؛ نام‌ها و علامت‌ها را از راست به چپ، بخش‌به‌بخش بخوان.

    7. 7echo htmlspecialchars($email, ENT_QUOTES, "UTF-8");

      نتیجه این عبارت به خروجی پاسخ فرستاده می‌شود.

    8. 8}

      مرز یک بلوک یا فراخوانی در اینجا باز یا بسته می‌شود.

    منبع رسمی همین درسمستندات اصلی PHP را ببین ←برای عمیق‌ترشدن؛ لازم نیست در شروع همه آن را بخوانی.
    حالا نوبت توست

    سه ایمیل نامعتبر بساز و برای هر خطا پیام کوتاه و قابل اصلاح نمایش بده.

    تمرین پلکانی

    از ساده به چالشی، بدون پرش

    ۱ · گرم‌کردن

    یکی از مقدارهای مثال را عوض کن، خروجی را روی کاغذ حدس بزن و سپس بررسی کن.

    ۲ · تثبیت

    سه ایمیل نامعتبر بساز و برای هر خطا پیام کوتاه و قابل اصلاح نمایش بده.

    ۳ · ساختن

    سناریوی «ثبت ایمیل حساب کاربری» را با نام‌های واضح‌تر و یک حالت تازه گسترش بده.

    دام‌های رایج

    این سه اشتباه را انجام نده

    1

    اشتباه‌گرفتن Sanitization با Validation

    2

    تکیه فقط بر اعتبارسنجی مرورگر

    3

    Escape زودهنگام و ذخیره نسخه HTML‌شده در دیتابیس

    آزمون پایان درس

    5 پرسش کوتاه؛ مطمئن شو واقعاً یاد گرفته‌ای

    برای هر پرسش یک پاسخ انتخاب کن. بعد از هر انتخاب، دلیل پاسخ را همان‌جا می‌بینی.

    پرسش 1 از 5

    htmlspecialchars معمولاً در چه زمانی استفاده می‌شود؟

    پرسش 2 از 5

    کدام توضیح، «Validation» را دقیق‌تر بیان می‌کند؟

    پرسش 3 از 5

    بهترین قدم بعد از خواندن مثال این درس چیست؟

    پرسش 4 از 5

    کدام روش نشان می‌دهد این درس را واقعاً فهمیده‌ای؟

    پرسش 5 از 5

    کدام رفتار احتمال خطا را در همین موضوع بیشتر می‌کند؟

    پایان درس 23

    درس را فقط وقتی تمام کن که کد را تغییر داده‌ای

    دیدن آموزش کافی نیست؛ یک مقدار را تغییر بده، خروجی را پیش‌بینی کن و بعد اجرا بزن.