اعتبار سنجی داده های ورودی در PHP - تابع ( ) filter_Input

تابع اعتبار سنج ( ) filter_input :

تابع ( ) filter_input ، مقدار وارد شده برای یک داده ورودی به صفحه را دریافت کرده و بر اساس معیار مورد نظر اعتبار سنجی می کند .
برای مثال داده ورودی می تواند یک مقدار وارد شده در یک کادر متن در یک فرم وب ، یک کوکی و یا مقداری باشد که توسط یک متد GET یا POST به صفحه ارسال شده است .
برای مثال فرض کنید که کاربر باید در یک کادر متن آدرس ایمیل خود را وارد نماید . این تابع مقدار وارد شده در کادر متن مربوط به ایمیل را دریافت کرده و آن را با استفاده از یکی از فیلترهای پیش ساخته اعتبار سنج PHP به نام FILTER_VALIDATE_EMAIL بررسی می کند که آیا با فرمت یک ایمیل معمولی سازگاری دارد یا خیر .
در صورتی که مقدار وارد شده اعتبار سنجی شده و با معیار مورد نظر مطابقت داشت ، تابع مقدار True و در صورتی که مطابقت نداشت ، مقدار False را بر می گرداند .
شکل کلی استفاده از این تابع به صورت زیر است :

Syntax filter_input ( input_type , variable , filter )

syntax توضیح هر یک از موارد
توضیح پارامتر
این پارامتر تعیین کننده نوع منبع داداه ای است که به صفحه وارد شده و می خواهیم مقدار  آن را با فیلتر مورد نظرمان اعتبار سنجی نماییم .  برای مثال این پارامتر می تواند مقدار وارد شده در یک کادر متن در یک فرم وب و یا یک کوکی یا مقداری باشد که توسط یک متد GET به صفحه ارسال شده است .
انواع داده های ورودی ممکن عبارتند از :
  • INPUT_GET
  • INPUT_POST
  • INPUT_COOKIE
  • INPUT_SERVER
  • INPUT_ENV
استفاده از این پارامتر اجباری است .
type
این پارامتر تعیین کننده نام متغیری است که تابع می خواهد آن را بررسی و اعتبار سنجی کند .  مقدار وارد شده در منبع ورودی در یک متغیر با نام خاص ریخته شده و برنامه آن را اعتبار سنجی می کند .
استفاده از این پارامتر اجباری است .
variable
این پارامتر تعیین کننده نام یا ID یکی از فیلتر های پیش ساخته اعتبار  سنج PHP است که بر مبنای آن داده ورودی اعتبار سنجی می شود . مقدار پیش فرض برای این پارامتر FILTER_SANITIZE_STRING است . برای دریافت اطلاعات کامل راجع به انواع فیلتر های پیش ساخته PHP به صفحه مرجع فیلتر های اعتبار سنج در PHP بروید .
استفاده از این پارامتر اختیاری است .
filter

با ارایه یک مثال ، موارد بالا را در عمل نمایش داده ایم .
مثال : در مثال زیر تابع ( ) filter_input ، مقدار ورودی برای یک متغیر از نوع INPUT_POST را که توسط یک متد POST به صفحه ارسال شده و نام آن email است را با استفاده از فیلتر  FILTER_VALIDATE_EMAIL اعتبار سنجی می کند . در صورتی که مقدار وارد با فرمت یک ایمیل واقعی سازگاری داشته باشد ، برنامه پیام تایید ارسال می کند . اما در صورتی که ایمیل وارد فرمت صحیحی نداشته باشد ، پیام ایراد صادر می شود .

مثال < ? php
    if ( ! filter_input ( INPUT_POST , ' email ' , FILTER_VALIDATE_EMAIL ) )
        {
            echo ( " E-Mail is not valid " ) ;
        }
    else
        {
            echo ( " E-Mail is valid " ) ;
        }
?>


راجع این مطلب سوال یا اشکالی دارید ؟! آن را در انجمن سایت مطرح نمایید ...         >>>>>  ورود به انجمن تخصصی


نطر خودتان درباره این صفحه  :

آیا مطالب این صفحه برای شما مناسب و مفید بوده است :

نام :               
آدرس Email :  

نظر شما :      
سوال امنیتی : جمع سه + پنج چنده ؟