0Pricing
PHP Academy · درس

التحقق من صحة النماذج

تحقق من صحة إدخالات المستخدم لضمان الأمان والدقة

التحقق من صحة النماذج درس مجاني في PHP Academy على CoddyKit. هذا هو الدرس 3 من أصل 3. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في PHP Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة PHP Academy 3 دروس في المجموع.

التحقق من صحة مدخلات النماذج وتأمينها

التحقق من صحة مدخلات النماذج وتأمينها

مرحبًا بكم في الدرس التالي! ستتعلمون في هذا الدرس كيفية التحقق من صحة مدخلات المستخدمين وتأمينها لضمان دقة النماذج وحمايتها من الهجمات الضارة. لنبدأ!

التحقق من صحة النماذج — رسم توضيحي 1

لماذا نتحقق من صحة المدخلات ونؤمّنها؟

لماذا نتحقق من صحة المدخلات ونؤمّنها؟

يُعد التحقق من صحة مدخلات النماذج وتأمينها أمرًا بالغ الأهمية من أجل:

  • ضمان دقة البيانات وسهولة استخدامها.
  • الحماية من التهديدات الأمنية مثل حقن SQL وهجمات XSS.

نقطة أساسية: تحققوا دائمًا من صحة مدخلات المستخدمين ونقّوها قبل معالجتها أو تخزينها.

التحقق من صحة المدخلات

التحقق من صحة المدخلات

استخدموا الدوال المضمّنة في PHP للتحقق من صحة المدخلات الشائعة:

  • filter_var(): تتحقق من صحة عناوين البريد الإلكتروني وعناوين URL والأعداد الصحيحة.
  • preg_match(): تتحقق من صحة المدخلات باستخدام التعبيرات النمطية.

مثال: التحقق من صحة عنوان بريد إلكتروني:

<?php
  if ($_SERVER["REQUEST_METHOD"] == "POST") {
    $email = $_POST["email"];
    if (filter_var($email, FILTER_VALIDATE_EMAIL)) {
      echo "Valid email: $email";
    } else {
      echo "Invalid email address.";
    }
  }
?>

تنقية المدخلات

تنقية المدخلات

نقّوا المدخلات لإزالة الأحرف غير المرغوب فيها أو التعليمات البرمجية الضارة. مثال:

نصيحة: استخدموا filter_var() مع عوامل التصفية المناسبة لأنواع البيانات المختلفة.

<?php
  if ($_SERVER["REQUEST_METHOD"] == "POST") {
    $name = filter_var($_POST["name"], FILTER_SANITIZE_STRING);
    echo "Sanitized Name: $name";
  }
?>

الوقاية من البرمجة النصية عبر المواقع (XSS)

الوقاية من البرمجة النصية عبر المواقع (XSS)

اهربوا الأحرف الخاصة للوقاية من هجمات XSS. استخدموا:

  • htmlspecialchars(): تحوّل الأحرف الخاصة إلى كيانات HTML.

مثال:

نصيحة: اهربوا دائمًا مدخلات المستخدمين قبل عرضها في المتصفح.

<?php
  if ($_SERVER["REQUEST_METHOD"] == "POST") {
    $comment = htmlspecialchars($_POST["comment"]);
    echo "Comment: $comment";
  }
?>

الوقاية من حقن SQL

الوقاية من حقن SQL

يحدث حقن SQL عند إدخال تعليمات برمجية ضارة في استعلامات SQL. استخدموا العبارات المُجهّزة للوقاية منه. مثال:

نقطة أساسية: استخدموا دائمًا العبارات المُجهّزة عند التفاعل مع قواعد البيانات.

<?php
  $pdo = new PDO("mysql:host=localhost;dbname=testdb", "root", "");
  $stmt = $pdo->prepare("SELECT * FROM users WHERE username = :username");
  $stmt->execute(["username" => $_POST["username"]]);
  $user = $stmt->fetch();
?>

أنماط التحقق الشائعة

أنماط التحقق الشائعة

إليكم بعض الأنماط الشائعة:

  • التحقق من صحة رقم هاتف: preg_match('/^\d{10}$/', $phone)
  • التحقق من صحة كلمة مرور: تحققوا من طولها ومدى تعقيدها.

مثال: التحقق من صحة كلمة مرور قوية:

<?php
  if ($_SERVER["REQUEST_METHOD"] == "POST") {
    $password = $_POST["password"];
    if (strlen($password) >= 8 && preg_match('/[A-Z]/', $password)) {
      echo "Strong password!";
    } else {
      echo "Password must be at least 8 characters long and include an uppercase letter.";
    }
  }
?>

تأمين تحميلات الملفات

تأمين تحميلات الملفات

بالنسبة إلى النماذج التي تتعامل مع تحميلات الملفات:

  • تحققوا من نوع الملف وحجمه.
  • خزّنوا الملفات في دليل آمن خارج جذر الويب.

مثال:

<?php
  if ($_FILES["file"]["size"] < 500000 && in_array($_FILES["file"]["type"], ["image/jpeg", "image/png"])) {
    move_uploaded_file($_FILES["file"]["tmp_name"], "/secure/location/" . $_FILES["file"]["name"]);
    echo "File uploaded successfully!";
  } else {
    echo "Invalid file.";
  }
?>

أحسنتم!

أحسنتم!

تهانينا! لقد تعلمتم كيفية التحقق من صحة مدخلات النماذج وتأمينها لضمان أمان تطبيقات الويب وموثوقيتها. في الدرس التالي، سنستكشف كيفية التعامل مع تحميلات الملفات في PHP. واصلوا البرمجة!

التحقق من صحة النماذج — رسم توضيحي 10

الأسئلة الشائعة

هل درس «التحقق من صحة النماذج» مجاني؟

نعم — نص درس «التحقق من صحة النماذج» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة PHP Academy، انتقل إلى CoddyKit PRO. تتضمن دورة PHP Academy 3 دروس في المجموع.

ماذا ستتعلم في «التحقق من صحة النماذج»؟

تحقق من صحة إدخالات المستخدم لضمان الأمان والدقة تتمرن على PHP Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ PHP Academy؟

لا تُشترط خبرة سابقة. PHP Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 3.

كم من الوقت يستغرق درس «التحقق من صحة النماذج»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس PHP Academy هذا؟

نعم. كل درس في PHP Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. إنشاء نماذج HTML
  2. معالجة بيانات النماذج باستخدام PHP
  3. التحقق من صحة النماذج
← العودة إلى PHP Academy