
Ders 9 — Doğrulama ve Güvenli Kullanıcı Girdisi
Bu dersin temel sorusuKullanıcının gönderdiği verinin doğru ve güvenli olduğundan nasıl emin oluruz?
Öğrenme hedefleri
Boş alan kontrolü yapabilecek, veri türü doğrulayabilecek ve kullanıcı girdisini çıktılamadan önce güvenli hâle getirebileceksiniz.
9.1. Doğrulama neden gereklidir?
Kullanıcı her zaman beklediğimiz türde veri göndermez. Yaş alanına harf yazabilir, e-posta alanına geçersiz bir değer girebilir veya kötü amaçlı kod gönderebilir.Doğrulama iki ayrı amaca hizmet eder:
- İş kuralı doğrulaması: Veri beklenen biçimde mi?
- Güvenlik: Veri uygulamaya zarar verebilir mi?
9.2. Basit doğrulama
PHP Kod:
$hatalar = [];
$isim = trim($_POST["isim"] ?? "");
$email = trim($_POST["email"] ?? "");
if ($isim === "") {
$hatalar[] = "İsim alanı boş bırakılamaz.";
}
if (!filter_var($email, FILTER_VALIDATE_EMAIL)) {
$hatalar[] = "Geçerli bir e-posta adresi giriniz.";
}
9.3. Hataları göstermek
PHP Kod:
if (count($hatalar) > 0) {
foreach ($hatalar as $hata) {
echo "<p>" . htmlspecialchars($hata) . "</p>";
}
} else {
echo "Form başarıyla gönderildi.";
}
Doğrulama ve Güvenli Kullanıcı Girdisi(php 9.ders)
