Validation des formulaires
Validez les saisies des utilisateurs pour garantir leur sécurité et leur exactitude
Validation des formulaires est une leçon PHP Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 3. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage PHP Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours PHP Academy comprend 3 leçons au total.
Validation et sécurisation des données saisies dans les formulaires
Bienvenue dans la prochaine leçon ! Dans cette leçon, vous apprendrez à valider et à sécuriser les données saisies par l’utilisateur afin de garantir l’exactitude des données de vos formulaires et de les protéger contre les attaques malveillantes. Plongeons-nous dans le sujet !

Pourquoi valider et sécuriser les données saisies ?
La validation et la sécurisation des données saisies dans les formulaires sont essentielles pour :
- Garantir l’exactitude et la facilité d’utilisation des données.
- Se protéger contre les menaces de sécurité telles que les injections SQL et les attaques XSS.
Point essentiel : Validez et assainissez toujours les données saisies par l’utilisateur avant de les traiter ou de les stocker.
Validation des données saisies
Utilisez les fonctions intégrées à PHP pour valider les données courantes :
filter_var(): valide les adresses e-mail, les adresses web et les nombres entiers.preg_match(): valide les données saisies à l’aide d’expressions régulières.
Exemple : Validation d’une adresse e-mail :
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$email = $_POST["email"];
if (filter_var($email, FILTER_VALIDATE_EMAIL)) {
echo "Valid email: $email";
} else {
echo "Invalid email address.";
}
}
?>
Assainissement des données saisies
Assainissez les données saisies pour supprimer les caractères indésirables ou le code malveillant. Exemple :
Conseil : Utilisez filter_var() avec les filtres appropriés selon les différents types de données.
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$name = filter_var($_POST["name"], FILTER_SANITIZE_STRING);
echo "Sanitized Name: $name";
}
?>
Prévention des scripts intersites (XSS)
Échappez les caractères spéciaux pour prévenir les attaques XSS. Utilisez :
htmlspecialchars(): convertit les caractères spéciaux en entités HTML.
Exemple :
Conseil : Échappez toujours les données saisies par l’utilisateur avant de les afficher dans le navigateur.
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$comment = htmlspecialchars($_POST["comment"]);
echo "Comment: $comment";
}
?>
Prévention des injections SQL
Une injection SQL se produit lorsque du code malveillant est inséré dans vos requêtes SQL. Utilisez des instructions préparées pour l’éviter. Exemple :
Point essentiel : Utilisez toujours des instructions préparées pour les interactions avec la base de données.
<?php
$pdo = new PDO("mysql:host=localhost;dbname=testdb", "root", "");
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = :username");
$stmt->execute(["username" => $_POST["username"]]);
$user = $stmt->fetch();
?>
Schémas de validation courants
Voici quelques schémas courants :
- Validation d’un numéro de téléphone :
preg_match('/^\d{10}$/', $phone) - Validation d’un mot de passe : vérifiez sa longueur et sa complexité.
Exemple : Validation d’un mot de passe robuste :
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$password = $_POST["password"];
if (strlen($password) >= 8 && preg_match('/[A-Z]/', $password)) {
echo "Strong password!";
} else {
echo "Password must be at least 8 characters long and include an uppercase letter.";
}
}
?>
Sécurisation des téléversements de fichiers
Pour les formulaires qui gèrent les téléversements de fichiers :
- Vérifiez le type et la taille du fichier.
- Stockez les fichiers dans un répertoire sécurisé en dehors de la racine du site.
Exemple :
<?php
if ($_FILES["file"]["size"] < 500000 && in_array($_FILES["file"]["type"], ["image/jpeg", "image/png"])) {
move_uploaded_file($_FILES["file"]["tmp_name"], "/secure/location/" . $_FILES["file"]["name"]);
echo "File uploaded successfully!";
} else {
echo "Invalid file.";
}
?>
Excellent travail !
Félicitations ! Vous avez appris à valider et à sécuriser les données saisies dans les formulaires afin de garantir la sûreté et la fiabilité de vos applications web. Dans la prochaine leçon, nous découvrirons comment gérer les téléversements de fichiers en PHP. Continuons à coder !

Apprends PHP avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 49
- Leçons
- 195
Questions Fréquemment Posées
La leçon « Validation des formulaires » est-elle gratuite ?
Oui — le texte complet de « Validation des formulaires » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours PHP Academy, passe à CoddyKit PRO. Le cours PHP Academy comprend 3 leçons au total.
Qu'est-ce que j'apprendrai dans « Validation des formulaires » ?
Validez les saisies des utilisateurs pour garantir leur sécurité et leur exactitude Tu pratiques PHP Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer PHP Academy ?
Aucune expérience préalable n'est requise. PHP Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 3.
Combien de temps prend la leçon « Validation des formulaires » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon PHP Academy ?
Oui. Chaque leçon PHP Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Créer des formulaires HTML
- Gérer les données de formulaire avec PHP
- Validation des formulaires