بعد از این درس دقیقاً چه بلدی؟
- موضوع «Validation» را با زبان ساده برای فرد دیگری توضیح میدهی.
- مثال همین درس را خطبهخط میخوانی و خروجی آن را پیشبینی میکنی.
- کد را تغییر میدهی، نتیجه یا ساختار آن را بررسی میکنی و خطا را مرحلهای اصلاح میکنی.
بازرسی بسته در انبار
اول میسنجی بسته مجاز است، سپس برچسبها را یکدست میکنی و هنگام قرار دادن در قفسه، روش مناسب همان قفسه را رعایت میکنی.
Validation میپرسد داده با قانون کسبوکار سازگار است یا نه. Normalization شکل داده را یکدست میکند و Escaping هنگام نمایش، آن را برای زمینه خروجی بیخطر میسازد.
چرا مهم است؟ این مفهوم یکی از آجرهای مسیر حرفهای PHP است. فعلاً لازم نیست همه جزئیات را حفظ کنی؛ باید دلیل استفاده و اثر هر خط را بفهمی.
اولین تمرین تو: ایمیل ابتدا trim و lowercase میشود، سپس قالب آن بررسی و هنگام نمایش با htmlspecialchars امن میگردد.
اول بفهم، بعد کد بنویس
Validation
قانونهایی مانند الزامیبودن، طول و قالب را بررسی میکند.
Normalization
فاصله یا حروف را به شکل ثابت تبدیل میکند.
Escaping
داده را متناسب با HTML، URL یا JavaScript هنگام خروجی امن میکند.
ثبت ایمیل حساب کاربری
ایمیل ابتدا trim و lowercase میشود، سپس قالب آن بررسی و هنگام نمایش با htmlspecialchars امن میگردد.
قطعهها را به ترتیب درست بچین
روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمههای جابهجایی هم میتوانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.
کد را کامل کن و ساختار آن را بررسی کن
این درس وارد قابلیتهای سروری یا حرفهای شده است. برای امنیت سایت، کد دلخواه روی سرور اجرا نمیشود؛ بررسیگر، وجود اجزای ضروری و منطق مورد انتظار را کنترل میکند و راهنمای اصلاح میدهد.
کد را کامل کن و «بررسی ساختار» را بزن.
این مثال خطبهخط چه میگوید؟
فعلاً حفظ نکن؛ هر خط را به یک جمله ساده تبدیل کن.
- 1
<?phpاز اینجا مفسر PHP شروع به خواندن کد میکند.
- 2
$rawEmail = " USER@example.com ";یک مقدار با نام $rawEmail نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
- 3
$email = strtolower(trim($rawEmail));یک مقدار با نام $email نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
- 4
if (! filter_var($email, FILTER_VALIDATE_EMAIL)) {یک پرسش درست/نادرست بررسی میشود و مسیر اجرای بعدی را تعیین میکند.
- 5
echo "ایمیل معتبر نیست";نتیجه این عبارت به خروجی پاسخ فرستاده میشود.
- 6
} else {این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 7
echo htmlspecialchars($email, ENT_QUOTES, "UTF-8");نتیجه این عبارت به خروجی پاسخ فرستاده میشود.
- 8
}مرز یک بلوک یا فراخوانی در اینجا باز یا بسته میشود.
راهنماییها مرحلهای هستند؛ اول خودت پیام خطا را بخوان.
سه ایمیل نامعتبر بساز و برای هر خطا پیام کوتاه و قابل اصلاح نمایش بده.
از ساده به چالشی، بدون پرش
یکی از مقدارهای مثال را عوض کن، خروجی را روی کاغذ حدس بزن و سپس بررسی کن.
سه ایمیل نامعتبر بساز و برای هر خطا پیام کوتاه و قابل اصلاح نمایش بده.
سناریوی «ثبت ایمیل حساب کاربری» را با نامهای واضحتر و یک حالت تازه گسترش بده.
این سه اشتباه را انجام نده
اشتباهگرفتن Sanitization با Validation
تکیه فقط بر اعتبارسنجی مرورگر
Escape زودهنگام و ذخیره نسخه HTMLشده در دیتابیس
5 پرسش کوتاه؛ مطمئن شو واقعاً یاد گرفتهای
برای هر پرسش یک پاسخ انتخاب کن. بعد از هر انتخاب، دلیل پاسخ را همانجا میبینی.
htmlspecialchars معمولاً در چه زمانی استفاده میشود؟
کدام توضیح، «Validation» را دقیقتر بیان میکند؟
بهترین قدم بعد از خواندن مثال این درس چیست؟
کدام روش نشان میدهد این درس را واقعاً فهمیدهای؟
کدام رفتار احتمال خطا را در همین موضوع بیشتر میکند؟
درس را فقط وقتی تمام کن که کد را تغییر دادهای
دیدن آموزش کافی نیست؛ یک مقدار را تغییر بده، خروجی را پیشبینی کن و بعد اجرا بزن.