اعتبار سنجی داده های ورودی در PHP - تابع ( ) filter_Input
تابع اعتبار سنج ( ) filter_input :
تابع ( ) filter_input ، مقدار وارد شده برای یک داده ورودی به صفحه را دریافت کرده
و بر اساس معیار مورد نظر اعتبار سنجی می کند .
برای مثال داده ورودی می تواند یک مقدار وارد شده در یک کادر متن در یک فرم وب ، یک
کوکی و یا مقداری باشد که توسط یک متد GET یا POST به صفحه ارسال شده است .
برای مثال فرض کنید که کاربر باید در یک کادر متن آدرس ایمیل خود را وارد نماید . این
تابع مقدار وارد شده در کادر متن مربوط به ایمیل را دریافت کرده و آن را با استفاده
از یکی از فیلترهای پیش ساخته اعتبار سنج PHP به نام FILTER_VALIDATE_EMAIL بررسی می
کند که آیا با فرمت یک ایمیل معمولی سازگاری دارد یا خیر .
در صورتی که مقدار وارد شده اعتبار سنجی شده و با معیار مورد نظر مطابقت داشت ، تابع
مقدار True و در صورتی که مطابقت نداشت ، مقدار False را بر می گرداند .
شکل کلی استفاده از این تابع به صورت زیر است :
|
Syntax
|
filter_input ( input_type , variable , filter )
|
|
توضیح
|
این پارامتر تعیین کننده نوع منبع داداه ای است که به صفحه وارد شده و می خواهیم مقدار
آن را با فیلتر مورد نظرمان اعتبار سنجی نماییم . برای مثال این پارامتر می تواند
مقدار وارد شده در یک کادر متن در یک فرم وب و یا یک کوکی یا مقداری باشد که توسط یک
متد GET به صفحه ارسال شده است .
انواع داده های ورودی ممکن عبارتند از :
- INPUT_GET
- INPUT_POST
- INPUT_COOKIE
- INPUT_SERVER
- INPUT_ENV
استفاده از این پارامتر اجباری است .
|
این پارامتر تعیین کننده نام متغیری است که تابع می خواهد آن را بررسی و اعتبار سنجی
کند . مقدار وارد شده در منبع ورودی در یک متغیر با نام خاص ریخته شده و برنامه
آن را اعتبار سنجی می کند .
استفاده از این پارامتر اجباری است .
|
این پارامتر تعیین کننده نام یا ID یکی از فیلتر های پیش ساخته اعتبار سنج PHP
است که بر مبنای آن داده ورودی اعتبار سنجی می شود . مقدار پیش فرض برای این پارامتر
FILTER_SANITIZE_STRING است . برای دریافت اطلاعات کامل راجع به انواع فیلتر های پیش
ساخته PHP به صفحه مرجع فیلتر های اعتبار سنج
در PHP بروید .
استفاده از این پارامتر اختیاری است .
|
با ارایه یک مثال ، موارد بالا را در عمل نمایش داده ایم .
مثال : در مثال زیر تابع ( ) filter_input ، مقدار ورودی برای
یک متغیر از نوع INPUT_POST را که توسط یک متد POST به صفحه ارسال شده و نام آن email
است را با استفاده از فیلتر FILTER_VALIDATE_EMAIL اعتبار
سنجی می کند . در صورتی که مقدار وارد با فرمت یک ایمیل واقعی سازگاری داشته باشد ،
برنامه پیام تایید ارسال می کند . اما در صورتی که ایمیل وارد فرمت صحیحی نداشته باشد
، پیام ایراد صادر می شود .
|
مثال
|
< ? php
if ( ! filter_input ( INPUT_POST , ' email ' , FILTER_VALIDATE_EMAIL
) )
{
echo ( " E-Mail is not valid " ) ;
}
else
{
echo ( " E-Mail is valid " ) ;
}
?>
|
راجع این مطلب
سوال یا اشکالی دارید ؟! آن را در انجمن سایت مطرح نمایید ...
>>>>> ورود به انجمن تخصصی
نطر خودتان درباره این صفحه :