Validation des entrées et notions de base de l’échappement
Validez et normalisez les entrées avec de petites listes d’autorisation et des gardes ; échappez les caractères à risque avant d’afficher le texte
Validation des entrées et notions de base de l’échappement est une leçon JavaScript Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 3. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage JavaScript Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours JavaScript Academy comprend 3 leçons au total.
Vue d'ensemble
Objectif : rendre les entrées prévisibles et safe.
- Utilisez des clauses de garde pour rejeter rapidement
- Préférez les listes d'autorisation aux règles vagues
- Normalisez vers une forme simple
- Échappez les caractères spéciaux avant d'afficher le texte

Bases des gardes sur les nombres
Ajoutez des gardes simples : vérifiez le type, vérifiez la plage, puis normalisez vers une valeur finale.
// Validate age: number and range guard
function parseAge(input) {
// trim and parse
const n = Number(input);
if (!Number.isFinite(n)) return null; // reject non-numbers
if (n < 0 || n > 130) return null; // reject out-of-range
return Math.floor(n); // normalize to integer
}
console.log("age ok:", parseAge("21"));
console.log("age bad:", parseAge("twenty"));

Échapper pour un affichage safe
Avant d’afficher du texte utilisateur, échappez les caractères spéciaux afin que l’interface le traite comme du texte brut.
// Escape a few risky characters before displaying in HTML contexts
function escapeText(s) {
if (typeof s !== "string") return "";
return s
.replaceAll("&", "&")
.replaceAll("<", "<")
.replaceAll(">", ">")
.replaceAll("\"", """)
.replaceAll("'", "'");
}
console.log("escaped:", escapeText("<b>Hello & bye</b>"));

Les listes d’autorisation en pratique
Privilégiez les listes d’autorisation pour les ensembles fixes (comme les codes ou les rôles). Normalisez la casse et les espaces.
// Allowlist example: only certain country codes
const ALLOWED = new Set(["TR", "US", "DE", "GB"]);
function parseCountry(code) {
if (typeof code !== "string") return null;
const up = code.trim().toUpperCase();
if (!ALLOWED.has(up)) return null; // reject unknown
return up; // normalized
}
console.log("country ok:", parseCountry("tr"));
console.log("country bad:", parseCountry("xx"));

Petit validateur d’objet
Vérifiez le type et les limites, puis renvoyez une structure normalisée à laquelle le reste de votre code peut se fier.
// Validate a tiny user object and normalize
function validateUser(input) {
if (typeof input !== "object" || input === null) return null;
const nameOk = typeof input.name === "string" && input.name.trim().length >= 1 && input.name.trim().length <= 40;
const ageOk = parseAge(input.age) !== null;
if (!nameOk || !ageOk) return null;
return {
name: input.name.trim(),
age: parseAge(input.age)
};
}
console.log("user ok:", validateUser({ name: " Ayla ", age: "22" }));
console.log("user bad:", validateUser({ name: "", age: "old" }));

Bonnes habitudes défensives
Conseils :
- Validez aux points d’entrée (entrée utilisateur, réseau).
- Utilisez des listes d’autorisation, des intervalles et des vérifications de type.
- Normalisez une seule fois ; gardez le reste simple.
- Échappez le texte avant de l’afficher aux utilisateurs.

Quiz sur les bases des entrées défensives
Vérification rapide : schéma d’entrée sûr.

Récapitulatif
Récapitulatif : protégez dès le début, utilisez des listes d’autorisation, normalisez vers une structure sûre et échappez avant l’affichage. Gardez chaque étape petite et lisible.

Questions Fréquemment Posées
La leçon « Validation des entrées et notions de base de l’échappement » est-elle gratuite ?
Oui — le texte complet de « Validation des entrées et notions de base de l’échappement » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours JavaScript Academy, passe à CoddyKit PRO. Le cours JavaScript Academy comprend 3 leçons au total.
Qu'est-ce que j'apprendrai dans « Validation des entrées et notions de base de l’échappement » ?
Validez et normalisez les entrées avec de petites listes d’autorisation et des gardes ; échappez les caractères à risque avant d’afficher le texte Tu pratiques JavaScript Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer JavaScript Academy ?
Aucune expérience préalable n'est requise. JavaScript Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 3.
Combien de temps prend la leçon « Validation des entrées et notions de base de l’échappement » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon JavaScript Academy ?
Oui. Chaque leçon JavaScript Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Validation des entrées et notions de base de l’échappement
- Fusion sûre d’objets ; gel et scellement
- Frontières d’erreurs (conceptuelles) sans frameworks