پی ایچ پی میں فارم اور صارف کے ڈیٹا کو ہینڈل کرنا

ویب ایپلیکیشنز بناتے وقت، ایسے فارمز کا ہونا عام ہے جو صارفین کو ڈیٹا داخل کرنے کی اجازت دیتے ہیں۔ پی ایچ پی میں، ہم فارم جمع کرانے اور صارف کے ڈیٹا پر کارروائی کر سکتے ہیں۔ اس مضمون میں، ہم پی ایچ پی میں فارم اور صارف کے ڈیٹا کو ہینڈل کرنے کا طریقہ دریافت کریں گے۔

 

HTML فارم بنانا

ایک HTML فارم بنانے کے لیے، ہم <form> ٹیگ کو مختلف ان پٹ عناصر کے ساتھ استعمال کرتے ہیں جیسے <input>, <select> اور <textarea> ۔ یہاں ایک سادہ شکل کی ایک مثال ہے:

<form method="POST" action="process.php">  
  <label for="name">Name:</label>  
  <input type="text" id="name" name="name">  
  
  <label for="email">Email:</label>  
  <input type="email" id="email" name="email">  
  
  <input type="submit" value="Submit">  
</form>  

اوپر کی مثال میں، ہمارے پاس نام اور ای میل کے لیے دو ان پٹ فیلڈز کے ساتھ ایک فارم ہے۔ فارم کا method انتساب "POST" پر سیٹ کیا گیا ہے، اور action انتساب اس URL کی وضاحت کرتا ہے جس پر فارم کا ڈیٹا جمع کیا جائے گا۔

 

فارم جمع کرانے کو ہینڈل کرنا

پی ایچ پی میں فارم جمع کرانے کے لیے، ہمیں ایک علیحدہ پی ایچ پی فائل بنانے کی ضرورت ہے جو جمع کردہ ڈیٹا پر کارروائی کرے گی۔ یہاں ایک بنیادی فارم پروسیسنگ اسکرپٹ کی ایک مثال ہے:

<?php  
if($_SERVER['REQUEST_METHOD'] === 'POST') {  
  $name = $_POST['name'];  
  $email = $_POST['email'];  
  
  // Perform validation and data processing here  
  
  // Redirect to a thank you page  
  header('Location: thankyou.php');  
  exit;  
}  
?>  

مندرجہ بالا اسکرپٹ میں، ہم $_POST "POST" طریقہ کے ذریعے جمع کردہ فارم ڈیٹا تک رسائی کے لیے سپرگلوبل کا استعمال کرتے ہیں۔ ہم فارم فیلڈز کی قدروں کو ان کے متعلقہ ناموں( name اور email اس معاملے میں) استعمال کر کے بازیافت کر سکتے ہیں۔ اس کے بعد ہم کوئی بھی ضروری توثیق اور ڈیٹا پروسیسنگ انجام دے سکتے ہیں۔

فارم ڈیٹا پر کارروائی کرنے کے بعد، صارف کو شکریہ کے صفحے یا کسی اور مناسب صفحہ پر بھیجنا عام ہے۔ مثال میں، ہم header() براؤزر کو ری ڈائریکٹ ہیڈر بھیجنے کے لیے فنکشن کا استعمال کرتے ہیں۔

 

صارف کے ان پٹ کی توثیق کرنا

ڈیٹا کی سالمیت اور سلامتی کو یقینی بنانے کے لیے صارف کے ان پٹ کی توثیق کرنا بہت ضروری ہے۔ پی ایچ پی ان پٹ کی توثیق کے لیے مختلف فنکشنز اور تکنیک فراہم کرتا ہے، جیسے filter_var() اور ریگولر ایکسپریشنز۔ ای میل ایڈریس کی توثیق کرنے کی ایک مثال یہ ہے:

$email = $_POST['email'];  
  
if(filter_var($email, FILTER_VALIDATE_EMAIL)) {  
  // Email is valid  
} else {  
  // Invalid email  
}  

اوپر دی گئی مثال میں، ہم ای میل ایڈریس کی توثیق کرنے کے لیے فلٹر filter_var() کے ساتھ فنکشن استعمال کرتے ہیں۔ FILTER_VALIDATE_EMAIL اگر ای میل درست ہے، تو ہم مزید کارروائی کے ساتھ آگے بڑھ سکتے ہیں۔ بصورت دیگر، ہم غلطی کو مناسب طریقے سے سنبھال سکتے ہیں۔

 

یوزر ان پٹ کو سینیٹائز کرنا

یوزر ان پٹ کو سینیٹائز کرنے سے سیکیورٹی کے خطرات جیسے SQL انجیکشن اور کراس سائٹ اسکرپٹنگ(XSS) کو روکنے میں مدد ملتی ہے۔ htmlspecialchars() پی ایچ پی سینیٹائزیشن کے لیے ڈیٹا بیس کے مخصوص فنکشن جیسے فنکشن فراہم کرتا ہے ۔ یہاں صارف کے ان پٹ کو صاف کرنے کی ایک مثال ہے:

$name = $_POST['name'];  
  
$sanitizedName = htmlspecialchars($name, ENT_QUOTES, 'UTF-8');  
  
// Use the sanitized name for further processing  

اوپر کی مثال میں، ہم htmlspecialchars() صارف کے فراہم کردہ نام کو صاف کرنے کے لیے فنکشن کا استعمال کرتے ہیں۔ یہ فنکشن خصوصی حروف کو ان کے HTML اداروں میں تبدیل کرتا ہے، کسی بھی ممکنہ HTML یا اسکرپٹ انجیکشن کو روکتا ہے۔

 

آخر میں، فارم اور صارف کے ڈیٹا کو ہینڈل کرنا پی ایچ پی ویب ڈویلپمنٹ کا ایک لازمی حصہ ہے۔ ایچ ٹی ایم ایل فارم بنا کر، فارم جمع کرانے پر کارروائی کرکے، صارف کے ان پٹ کی توثیق کرکے، اور ڈیٹا کو صاف کرکے، ہم اپنی ایپلی کیشنز کی سالمیت اور سلامتی کو یقینی بنا سکتے ہیں۔