Convalida dei moduli
Convalidi gli input degli utenti per garantire sicurezza e correttezza
Convalida dei moduli è una lezione PHP Academy gratuita su CoddyKit. Questa è la lezione 3 di 3. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento PHP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso PHP Academy include 3 lezioni in totale.
Convalida e protezione degli input dei moduli
Convalida e protezione degli input dei moduli
Benvenuto nella prossima lezione! In questa lezione imparerà a convalidare e proteggere gli input degli utenti per assicurarsi che i moduli siano corretti e protetti dagli attacchi dannosi. Iniziamo!

Perché convalidare e proteggere gli input?
Perché convalidare e proteggere gli input?
La convalida e la protezione degli input dei moduli sono fondamentali per:
- Garantire l'accuratezza e l'utilizzabilità dei dati.
- Proteggere dalle minacce alla sicurezza, come l'SQL injection e gli attacchi XSS.
Punto chiave: Convalidi e sanitizzi sempre gli input degli utenti prima di elaborarli o memorizzarli.
Convalida degli input
Convalida degli input
Utilizzi le funzioni integrate di PHP per convalidare gli input più comuni:
filter_var(): convalida indirizzi email, URL e numeri interi.preg_match(): convalida gli input in base alle espressioni regolari.
Esempio: convalida di un indirizzo email:
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$email = $_POST["email"];
if (filter_var($email, FILTER_VALIDATE_EMAIL)) {
echo "Valid email: $email";
} else {
echo "Invalid email address.";
}
}
?>
Sanitizzazione degli input
Sanitizzazione degli input
Sanitizzi gli input per rimuovere caratteri indesiderati o codice dannoso. Ecco un esempio:
Suggerimento: Utilizzi filter_var() con filtri appropriati per i diversi tipi di dati.
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$name = filter_var($_POST["name"], FILTER_SANITIZE_STRING);
echo "Sanitized Name: $name";
}
?>
Prevenzione del Cross-Site Scripting (XSS)
Prevenzione del Cross-Site Scripting (XSS)
Esegua l'escape dei caratteri speciali per prevenire gli attacchi XSS. Utilizzi:
htmlspecialchars(): converte i caratteri speciali in entità HTML.
Esempio:
Suggerimento: Esegua sempre l'escape degli input degli utenti prima di visualizzarli nel browser.
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$comment = htmlspecialchars($_POST["comment"]);
echo "Comment: $comment";
}
?>
Prevenzione dell'iniezione SQL
Prevenzione dell'iniezione SQL
L'SQL injection si verifica quando viene inserito codice dannoso nelle query SQL. Per prevenirla, utilizzi istruzioni preparate. Ecco un esempio:
Punto chiave: Utilizzi sempre istruzioni preparate per le interazioni con il database.
<?php
$pdo = new PDO("mysql:host=localhost;dbname=testdb", "root", "");
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = :username");
$stmt->execute(["username" => $_POST["username"]]);
$user = $stmt->fetch();
?>
Pattern di convalida comuni
Pattern di convalida comuni
Ecco alcuni pattern comuni:
- Convalida di un numero di telefono:
preg_match('/^\d{10}$/', $phone) - Convalida di una password: ne verifichi la lunghezza e la complessità.
Esempio: convalida di una password sicura:
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$password = $_POST["password"];
if (strlen($password) >= 8 && preg_match('/[A-Z]/', $password)) {
echo "Strong password!";
} else {
echo "Password must be at least 8 characters long and include an uppercase letter.";
}
}
?>
Protezione dei caricamenti di file
Protezione dei caricamenti di file
Per i moduli che gestiscono il caricamento di file:
- Verifichi il tipo e le dimensioni del file.
- Memorizzi i file in una directory sicura al di fuori della radice web.
Esempio:
<?php
if ($_FILES["file"]["size"] < 500000 && in_array($_FILES["file"]["type"], ["image/jpeg", "image/png"])) {
move_uploaded_file($_FILES["file"]["tmp_name"], "/secure/location/" . $_FILES["file"]["name"]);
echo "File uploaded successfully!";
} else {
echo "Invalid file.";
}
?>
Ottimo lavoro!
Ottimo lavoro!
Congratulazioni! Ha imparato a convalidare e proteggere gli input dei moduli per garantire che le applicazioni web siano sicure e affidabili. Nella prossima lezione esplorerà la gestione dei caricamenti di file in PHP. Continui a programmare!

Domande Frequenti
La lezione «Convalida dei moduli» è gratuita?
Sì — il testo completo di «Convalida dei moduli» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso PHP Academy, passa a CoddyKit PRO. Il corso PHP Academy include 3 lezioni in totale.
Cosa imparerò in «Convalida dei moduli»?
Convalidi gli input degli utenti per garantire sicurezza e correttezza Eserciti PHP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare PHP Academy?
Non è richiesta alcuna esperienza precedente. PHP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 3.
Quanto tempo richiede la lezione «Convalida dei moduli»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione PHP Academy?
Sì. Ogni lezione PHP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Creare moduli HTML
- Gestire i dati dei moduli con PHP
- Convalida dei moduli