इनपुट वैलिडेशन और एस्केपिंग की मूल बातें
छोटी allowlist और गार्ड से इनपुट को वैध जाँचें और सामान्य रूप दें; टेक्स्ट दिखाने से पहले जोखिमपूर्ण वर्णों को एस्केप करें।
इनपुट वैलिडेशन और एस्केपिंग की मूल बातें, CoddyKit पर JavaScript Academy का एक निःशुल्क पाठ है। यह 3 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह JavaScript Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। JavaScript Academy पाठ्यक्रम में कुल 3 पाठ शामिल हैं।
समग्र चित्र
लक्ष्य: इनपुट को सरल और सुरक्षित बनाना।
- जल्दी अस्वीकार करने के लिए गार्ड क्लॉज़ का उपयोग कीजिए
- अस्पष्ट नियमों के बजाय अनुमत-सूचियों को प्राथमिकता दीजिए
- सरल रूप में सामान्यीकृत कीजिए
- टेक्स्ट दिखाने से पहले विशेष वर्णों को एस्केप कीजिए

संख्या गार्ड की मूल बातें
सरल गार्ड जोड़िए: प्रकार की जाँच, सीमा की जाँच, और अंतिम मान में सामान्यीकरण।
// Validate age: number and range guard
function parseAge(input) {
// trim and parse
const n = Number(input);
if (!Number.isFinite(n)) return null; // reject non-numbers
if (n < 0 || n > 130) return null; // reject out-of-range
return Math.floor(n); // normalize to integer
}
console.log("age ok:", parseAge("21"));
console.log("age bad:", parseAge("twenty"));

सुरक्षित प्रदर्शन के लिए एस्केपिंग
उपयोगकर्ता का पाठ दिखाने से पहले, विशेष वर्णों को एस्केप करें ताकि यूआई उसे सादे पाठ की तरह समझे।
// Escape a few risky characters before displaying in HTML contexts
function escapeText(s) {
if (typeof s !== "string") return "";
return s
.replaceAll("&", "&")
.replaceAll("<", "<")
.replaceAll(">", ">")
.replaceAll("\"", """)
.replaceAll("'", "'");
}
console.log("escaped:", escapeText("<b>Hello & bye</b>"));

व्यवहार में अनुमत-सूचियाँ
स्थिर समूहों, जैसे कोड या भूमिकाओं, के लिए अनुमत-सूचियों को प्राथमिकता दें। अक्षर-रूप और रिक्त स्थान को सामान्यीकृत करें।
// Allowlist example: only certain country codes
const ALLOWED = new Set(["TR", "US", "DE", "GB"]);
function parseCountry(code) {
if (typeof code !== "string") return null;
const up = code.trim().toUpperCase();
if (!ALLOWED.has(up)) return null; // reject unknown
return up; // normalized
}
console.log("country ok:", parseCountry("tr"));
console.log("country bad:", parseCountry("xx"));

छोटा ऑब्जेक्ट सत्यापनकर्ता
प्रकार और सीमाएँ जाँचें, फिर ऐसी सामान्यीकृत संरचना लौटाएँ जिस पर आपका बाकी कोड भरोसा कर सके।
// Validate a tiny user object and normalize
function validateUser(input) {
if (typeof input !== "object" || input === null) return null;
const nameOk = typeof input.name === "string" && input.name.trim().length >= 1 && input.name.trim().length <= 40;
const ageOk = parseAge(input.age) !== null;
if (!nameOk || !ageOk) return null;
return {
name: input.name.trim(),
age: parseAge(input.age)
};
}
console.log("user ok:", validateUser({ name: " Ayla ", age: "22" }));
console.log("user bad:", validateUser({ name: "", age: "old" }));

अच्छी सुरक्षात्मक आदतें
सुझाव:
- सीमाओं पर सत्यापन करें, जैसे उपयोगकर्ता का इनपुट और नेटवर्क।
- अनुमत-सूचियों, परासों और प्रकार-जाँच का उपयोग करें।
- एक बार सामान्यीकृत करें; बाकी कोड सरल रखें।
- उपयोगकर्ताओं को पाठ दिखाने से पहले उसे एस्केप करें।

सुरक्षात्मक इनपुट की मूल बातें: प्रश्नोत्तरी
त्वरित जाँच: सुरक्षित इनपुट का तरीका।

पुनरावलोकन
पुनरावलोकन: शुरुआत में सुरक्षा-जाँच करें, अनुमत-सूचियों का उपयोग करें, डेटा को सुरक्षित संरचना में सामान्यीकृत करें और दिखाने से पहले एस्केप करें। हर चरण छोटा और पढ़ने योग्य रखें।

एआई शिक्षक के साथ JavaScript सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 59
- पाठ
- 200
अक्सर पूछे जाने वाले प्रश्न
क्या “इनपुट वैलिडेशन और एस्केपिंग की मूल बातें” पाठ निःशुल्क है?
हाँ — JavaScript Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “इनपुट वैलिडेशन और एस्केपिंग की मूल बातें” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। JavaScript Academy पाठ्यक्रम में कुल 3 पाठ शामिल हैं।
“इनपुट वैलिडेशन और एस्केपिंग की मूल बातें” में मैं क्या सीखूँगा?
छोटी allowlist और गार्ड से इनपुट को वैध जाँचें और सामान्य रूप दें; टेक्स्ट दिखाने से पहले जोखिमपूर्ण वर्णों को एस्केप करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ JavaScript Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या JavaScript Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर JavaScript Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 3 में से 1वाँ पाठ है।
“इनपुट वैलिडेशन और एस्केपिंग की मूल बातें” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस JavaScript Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर JavaScript Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- इनपुट वैलिडेशन और एस्केपिंग की मूल बातें
- सुरक्षित ऑब्जेक्ट मर्जिंग; फ़्रीज़ और सील करना
- एरर बाउंड्री (वैचारिक) बिना फ़्रेमवर्क के