Kur ndërtoni aplikacione në ueb, është e zakonshme të keni forma që lejojnë përdoruesit të futin të dhëna. Në PHP, ne mund të trajtojmë paraqitjet e formularëve dhe të përpunojmë të dhënat e përdoruesit. Në këtë artikull, ne do të shqyrtojmë se si të trajtojmë format dhe të dhënat e përdoruesit në PHP.
Krijimi i Formave HTML
Për të krijuar një formë HTML, ne përdorim <form> etiketën së bashku me elementë të ndryshëm hyrës si <input>, <select>, dhe <textarea>. Këtu është një shembull i një forme të thjeshtë:
<form method="POST" action="process.php">
<label for="name">Name:</label>
<input type="text" id="name" name="name">
<label for="email">Email:</label>
<input type="email" id="email" name="email">
<input type="submit" value="Submit">
</form>
Në shembullin e mësipërm, ne kemi një formular me dy fusha hyrëse për emrin dhe emailin. Atributi i formularit method është vendosur në "POST" dhe action atributi specifikon URL-në në të cilën do të dorëzohen të dhënat e formularit.
Trajtimi i parashtresave të formularit
Për të trajtuar paraqitjet e formularëve në PHP, ne duhet të krijojmë një skedar të veçantë PHP që do të përpunojë të dhënat e paraqitura. Këtu është një shembull i një skripti bazë të përpunimit të formularit:
<?php
if($_SERVER['REQUEST_METHOD'] === 'POST') {
$name = $_POST['name'];
$email = $_POST['email'];
// Perform validation and data processing here
// Redirect to a thank you page
header('Location: thankyou.php');
exit;
}
?>
Në skriptin e mësipërm, ne përdorim superglobalin $_POST për të hyrë në të dhënat e formularit të dorëzuar përmes metodës "POST". Ne mund të marrim vlerat e fushave të formularit duke përdorur emrat e tyre përkatës( name dhe email në këtë rast). Më pas mund të kryejmë çdo verifikim dhe përpunim të nevojshëm të të dhënave.
Pas përpunimit të të dhënave të formularit, është e zakonshme të ridrejtoni përdoruesin në një faqe falënderimi ose në një faqe tjetër të përshtatshme. Në shembull, ne përdorim header() funksionin për të dërguar një kokë ridrejtimi në shfletues.
Vleresimi i hyrjes së përdoruesit
Vleresimi i të dhënave të përdoruesit është thelbësor për të siguruar integritetin dhe sigurinë e të dhënave. PHP ofron funksione dhe teknika të ndryshme për vërtetimin e hyrjes, të tilla si filter_var() shprehje të rregullta. Këtu është një shembull i vërtetimit të një adrese emaili:
$email = $_POST['email'];
if(filter_var($email, FILTER_VALIDATE_EMAIL)) {
// Email is valid
} else {
// Invalid email
}
Në shembullin e mësipërm, ne përdorim filter_var() funksionin me FILTER_VALIDATE_EMAIL filtrin për të vërtetuar adresën e emailit. Nëse emaili është i vlefshëm, ne mund të vazhdojmë me përpunim të mëtejshëm. Përndryshe, ne mund ta trajtojmë gabimin siç duhet.
Higjenizimi i hyrjes së përdoruesit
Sanitizimi i hyrjes së përdoruesit ndihmon në parandalimin e dobësive të sigurisë si injeksioni SQL dhe skriptimi në faqe(XSS). PHP ofron funksione si htmlspecialchars() dhe funksione specifike të bazës së të dhënave për sanitizimin. Këtu është një shembull i dezinfektimit të hyrjes së përdoruesit:
$name = $_POST['name'];
$sanitizedName = htmlspecialchars($name, ENT_QUOTES, 'UTF-8');
// Use the sanitized name for further processing
Në shembullin e mësipërm, ne përdorim htmlspecialchars() funksionin për të pastruar emrin e dhënë nga përdoruesi. Ky funksion konverton karaktere speciale në entitetet e tyre HTML, duke parandaluar çdo injektim të mundshëm HTML ose skripti.
Si përfundim, trajtimi i formularëve dhe të dhënave të përdoruesve është një pjesë thelbësore e zhvillimit të uebit PHP. Duke krijuar formularë HTML, duke përpunuar paraqitjet e formularëve, duke vërtetuar hyrjen e përdoruesit dhe duke pastruar të dhënat, ne mund të sigurojmë integritetin dhe sigurinë e aplikacioneve tona.



