آموزش PHP - جلسه نوزدهم: فیلترهای پی اچ پی (مقدماتی)
از فیلترهای پیاچپی به منظور اعتبارسنجی و بهینه کردن ورودیها مورد استفاده قرار میگیرند. در واقع فیلترهای پیاچپی دارای بسیاری از توابع لازم برای بررسی ورودیهای کاربر بوده و طراحی شده تا دادهها را با آن به روشی آسانتر و سریعتر اعتبارسنجی کرد.
تابع ()filter_list میتواند به منظور لیست کردن تمام فیلترهایی که پیاچپی ارائه میدهد مورد استفاده قرار گیرد. نرمافزار Xampp را اجرا کرده و سرور آپاچی و MySQL را اجرا کنید. در پوشه htdocs یک پوشه به اسم filter ساخته و سپس یک فایل جدید ایجاد کنید. نام این فایل را phpfilter.php تعیین کرده و کد زیر را در آن قرار دهید:
<html><head><style>table, th, td { border: 1px solid black; border-collapse: collapse;}th, td { padding: 5px;}</style></head><body><table> <tr> <td>Filter Name</td> <td>Filter ID</td> </tr> foreach (filter_list() as $id =>$filter) { echo '' . $filter . '' . filter_id($filter) .''; } ?></table></body></html>
نتیجه اجرای کد فوق چیزی شبیه به زیر خواهد بود:
چرا باید از فیلترها استفاده کنیم؟
بسیاری از اپلیکیشنهای تحت وب قطعا نیاز به ورودی و خروجی دادهها توسط کاربران دارد که این دادهها میتواند یکی از موارد زیر باشد:
- ورودی دادهها توسط کاربر در فرمها
- کوکیها
- دادههای وبسرویس
- متغیرهای سرور
- نتایج کوئریهای بانکهای اطلاعاتی
شما باید همیشه چنین نوع دادههایی را اعتبارسنجی کنید.
ممکن است برخی از دادههای ورودی مشکلات و مسائل امنیتی مهم را در صفحات وب شما که با پیاچپی ایجاد شدهاند ایجاد کنند. در این شرایط فیلترهای پیاچپی میتوانند به منظور اعتبارسنجی مورد استفاده قرار گیرند.
تابع ()filter_var میتواند دو عملیات اعتبارسنجی و بهینهسازی دادهها را انجام دهد. این تابع دو ورودی میگیرد. یکی دادهای که قصد داریم آن را اعتبارسنجی و پاکسازی کنیم و دیگری نوع فیلتری که قصد استفاده از آن را داریم.
بهینهسازی یک رشته متنی
در مثال زیر از تابع ()filter_var به منظور حذف تگهای اچتیامال از رشته متنی استفاده شده است:
$str = "Hello World!";$newstr = filter_var($str, FILTER_SANITIZE_STRING);echo $newstr;?>
نتیجه اجرای کد فوق به صورت زیر خواهد بود:
Hello World!
همانطور که میبینید تگهای HTML از این رشته متنی حذف شده است. در مثال بالا ابتدا متغیر str را به عنوان ورودی تعیین میکنیم و پس از قرار دادن یک کاما، نوع فیلتر مورد نظر خود را به عنوان ورودی دوم تعیین میکنیم. با استفاده از فیلتر FILTER_SANITIZE_STRING میتوان تگهای اچتیامال اضافه را از رشتههای متنی حذف کرد.
اعتبارسنجی عدد
در مثال زیر با استفاده از ()filter_var قصد داریم تا متغیری از نوع عددی را بررسی کنیم. اگر متغیر ما واقعا عدد صحیح باشد خروجی ما عبارت Integer is valid خواهد بود. اگر این متغیر عددی نباشد خروجی عبارت Integer is not valid است.
$int = 100;if (!filter_var($int, FILTER_VALIDATE_INT) === false) { echo("Integer is valid");} else { echo("Integer is not valid");}?>
همانطور که در مثال بالا هم میبینید ورودی اول متغیر int بوده و ورودی دوم فیلتر بررسی عددی بودن یعنی FILTER_VALIDATE_INT قرار داده شده است.
نکتهای در هنگام کار با تابع ()filter_var در مورد عدد صفر وجود دارد. اگر در مثال بالا مقدار متغیر int برابر با صفر باشد خروجی تابع Integer is not valid میشود. برای حل این مشکل باید از کدی مثل کد زیر استفاده کنیم.
$int = 0;if (filter_var($int, FILTER_VALIDATE_INT) === 0 || !filter_var($int, FILTER_VALIDATE_INT) === false) { echo("Integer is valid");} else { echo("Integer is not valid");}?>
نتیجه اجرای کد بالا به صورت زیر خواهد بود:
Integer is valid
اعتبارسنجی آیپی
در مثال زیر با استفاده از تابع ()filter_var قصد داریم تا محتوای متغیر ip را بررسی کنیم که آیا این متغیر حاوی یک آیپی معتبر است یا خیر.
$ip = "127.0.0.1";if (!filter_var($ip, FILTER_VALIDATE_IP) === false) { echo("$ip is a valid IP address");} else { echo("$ip is not a valid IP address");}?>
نتیجه اجرای کد بالا به صورت زیر خواهد بود:
127.0.0.1 is a valid IP address
همانور که میبینید از فیلتر FILTER_VALIDATE_IP در تابع ()filter_var میتوان به منظور اعتبارسنجی آیپی بهره گرفت.
اعتبارسنجی ایمیل
در مثال زیر با استفاده از تابع ()filter_var قصد دارید تا تمام کاراکترهای غیرقانونی را از متغیر email حذف کرده و سپس بررسی کنیم که آیا فرمت ایمیل صحیح است یا خیر. در این صورت باید از کدی مثل زیر استفاده کنیم:
$email = "john.doe@example.com";// Remove all illegal characters from email$email = filter_var($email, FILTER_SANITIZE_EMAIL);// Validate e-mailif (!filter_var($email, FILTER_VALIDATE_EMAIL) === false) { echo("$email is a valid email address");} else { echo("$email is not a valid email address");}?>
نتیجه اجرای کد فوق به صورت زیر خواهد بود:
test@example.com is a valid email address
همانطور که میبینید ابتدا با تابع فیلتر پیاچپی و فیلتر FILTER_SANITIZE_EMAIL قصد داریم تا متغیر email را از نظر کاراکترهای غیرقانونی بررسی کرده و سپس کاراکترهای اضافه را از آن حذف کنیم.
سپس با فیلتر FILTER_VALIDATE_EMAIL و یک عبارت شرطی صحیح بودن فرمت کلی ایمیل را بررسی کردهایم.
اعتبارسنجی آدرس URL
در مثال زیر با استفاده از تابع ()filter_var ابتدا تمامی کاراکترهای غیرقانونی را از آدرس URL حذف کرده و سپس آن را بررسی میکنیم تا ببینیم یک URL معتبر است یا خیر.
$url = "https://www.zoomit.ir";// Remove all illegal characters from a url$url = filter_var($url, FILTER_SANITIZE_URL);// Validate urlif (!filter_var($url, FILTER_VALIDATE_URL) === false) { echo("$url is a valid URL");} else { echo("$url is not a valid URL");}?>
نتیجه اجرای کد فوق نیز به صورت زیر خواهد بود:
https://www.zoomit.ir is a valid URL
در این جلسه بیشتر فیلترهای پرکاربرد پیاچپی را مرور کردیم. در جلسه آینده فیلترهای پیشرفتهتری را بررسی میکنیم و علاوه بر این، مباحث دیگری را با هم مرور میکنیم.
اگر در مورد مباحث این جلسه هرگونه سوالی دارید در بخش نظرات آن را اعلام کنید.
نظرات