0Pricing
JavaScript Academy · Leçon

Validation des entrées et notions de base de l’échappement

Validez et normalisez les entrées avec de petites listes d’autorisation et des gardes ; échappez les caractères à risque avant d’afficher le texte

Validation des entrées et notions de base de l’échappement est une leçon JavaScript Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 3. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage JavaScript Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours JavaScript Academy comprend 3 leçons au total.

Vue d'ensemble

Objectif : rendre les entrées prévisibles et safe.

  • Utilisez des clauses de garde pour rejeter rapidement
  • Préférez les listes d'autorisation aux règles vagues
  • Normalisez vers une forme simple
  • Échappez les caractères spéciaux avant d'afficher le texte
Validation des entrées et notions de base de l’échappement — illustration 1

Bases des gardes sur les nombres

Ajoutez des gardes simples : vérifiez le type, vérifiez la plage, puis normalisez vers une valeur finale.

// Validate age: number and range guard
function parseAge(input) {
  // trim and parse
  const n = Number(input);
  if (!Number.isFinite(n)) return null; // reject non-numbers
  if (n < 0 || n > 130) return null;    // reject out-of-range
  return Math.floor(n);                  // normalize to integer
}

console.log("age ok:", parseAge("21"));
console.log("age bad:", parseAge("twenty"));
Validation des entrées et notions de base de l’échappement — illustration 2

Échapper pour un affichage safe

Avant d’afficher du texte utilisateur, échappez les caractères spéciaux afin que l’interface le traite comme du texte brut.

// Escape a few risky characters before displaying in HTML contexts
function escapeText(s) {
  if (typeof s !== "string") return "";
  return s
    .replaceAll("&", "&amp;")
    .replaceAll("<", "&lt;")
    .replaceAll(">", "&gt;")
    .replaceAll("\"", "&quot;")
    .replaceAll("'", "&#39;");
}

console.log("escaped:", escapeText("<b>Hello & bye</b>"));
Validation des entrées et notions de base de l’échappement — illustration 3

Les listes d’autorisation en pratique

Privilégiez les listes d’autorisation pour les ensembles fixes (comme les codes ou les rôles). Normalisez la casse et les espaces.

// Allowlist example: only certain country codes
const ALLOWED = new Set(["TR", "US", "DE", "GB"]);

function parseCountry(code) {
  if (typeof code !== "string") return null;
  const up = code.trim().toUpperCase();
  if (!ALLOWED.has(up)) return null; // reject unknown
  return up; // normalized
}

console.log("country ok:", parseCountry("tr"));
console.log("country bad:", parseCountry("xx"));
Validation des entrées et notions de base de l’échappement — illustration 4

Petit validateur d’objet

Vérifiez le type et les limites, puis renvoyez une structure normalisée à laquelle le reste de votre code peut se fier.

// Validate a tiny user object and normalize
function validateUser(input) {
  if (typeof input !== "object" || input === null) return null;

  const nameOk = typeof input.name === "string" && input.name.trim().length >= 1 && input.name.trim().length <= 40;
  const ageOk = parseAge(input.age) !== null;

  if (!nameOk || !ageOk) return null;

  return {
    name: input.name.trim(),
    age: parseAge(input.age)
  };
}

console.log("user ok:", validateUser({ name: " Ayla ", age: "22" }));
console.log("user bad:", validateUser({ name: "", age: "old" }));
Validation des entrées et notions de base de l’échappement — illustration 5

Bonnes habitudes défensives

Conseils :

  • Validez aux points d’entrée (entrée utilisateur, réseau).
  • Utilisez des listes d’autorisation, des intervalles et des vérifications de type.
  • Normalisez une seule fois ; gardez le reste simple.
  • Échappez le texte avant de l’afficher aux utilisateurs.
Validation des entrées et notions de base de l’échappement — illustration 6

Quiz sur les bases des entrées défensives

Vérification rapide : schéma d’entrée sûr.

Validation des entrées et notions de base de l’échappement — illustration 7

Récapitulatif

Récapitulatif : protégez dès le début, utilisez des listes d’autorisation, normalisez vers une structure sûre et échappez avant l’affichage. Gardez chaque étape petite et lisible.

Validation des entrées et notions de base de l’échappement — illustration 8

Questions Fréquemment Posées

La leçon « Validation des entrées et notions de base de l’échappement » est-elle gratuite ?

Oui — le texte complet de « Validation des entrées et notions de base de l’échappement » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours JavaScript Academy, passe à CoddyKit PRO. Le cours JavaScript Academy comprend 3 leçons au total.

Qu'est-ce que j'apprendrai dans « Validation des entrées et notions de base de l’échappement » ?

Validez et normalisez les entrées avec de petites listes d’autorisation et des gardes ; échappez les caractères à risque avant d’afficher le texte Tu pratiques JavaScript Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer JavaScript Academy ?

Aucune expérience préalable n'est requise. JavaScript Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 3.

Combien de temps prend la leçon « Validation des entrées et notions de base de l’échappement » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon JavaScript Academy ?

Oui. Chaque leçon JavaScript Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Validation des entrées et notions de base de l’échappement
  2. Fusion sûre d’objets ; gel et scellement
  3. Frontières d’erreurs (conceptuelles) sans frameworks
← Retour à JavaScript Academy