Tecniche di validazione degli input
Controllare i campi obbligatori, i tipi e le lunghezze prima dell'elaborazione.
Tecniche di validazione degli input è una lezione PHP Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento PHP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso PHP Academy include 4 lezioni in totale.
Perché convalidare l'input?
Non si fidi mai dei dati provenienti dagli utenti. La validazione garantisce che i dati soddisfino i requisiti prima di elaborarli. Previene:
- gli errori del database dovuti a tipi errati
- i bug nella logica di business causati da valori imprevisti
- le vulnerabilità di sicurezza dovute a input dannosi
Controllo dei campi obbligatori
Verifichi che i campi obbligatori non siano vuoti dopo aver rimosso gli spazi bianchi:
<?php
$errors = [];
$name = trim($_POST['name'] ?? '');
$email = trim($_POST['email'] ?? '');
if (empty($name)) {
$errors['name'] = 'Name is required';
}
if (empty($email)) {
$errors['email'] = 'Email is required';
}
if (!empty($errors)) {
// show errors
}Validazione del tipo
Verifichi che i valori siano del tipo previsto prima di utilizzarli:
<?php
$age = $_POST['age'] ?? '';
// Method 1: filter_var
$validAge = filter_var($age, FILTER_VALIDATE_INT, [
'options' => ['min_range' => 1, 'max_range' => 120]
]);
if ($validAge === false) {
$errors[] = 'Age must be a number between 1 and 120';
}Validazione degli indirizzi email
Validi gli indirizzi email con il filtro FILTER_VALIDATE_EMAIL:
<?php
$email = trim($_POST['email'] ?? '');
if (!filter_var($email, FILTER_VALIDATE_EMAIL)) {
$errors[] = 'Invalid email address';
}
// Also check domain has MX record for extra validation
if (filter_var($email, FILTER_VALIDATE_EMAIL)) {
[$user, $domain] = explode('@', $email);
if (!checkdnsrr($domain, 'MX')) {
$errors[] = 'Email domain not found';
}
}Validazione della lunghezza delle stringhe
Imposti una lunghezza minima e massima per le stringhe:
<?php
$username = trim($_POST['username'] ?? '');
$len = mb_strlen($username);
if ($len < 3) {
$errors[] = 'Username must be at least 3 characters';
}
if ($len > 30) {
$errors[] = 'Username must be at most 30 characters';
}Validazione tramite whitelist
Validi rispetto a un insieme di valori consentiti (whitelist), invece di cercare di bloccare i valori non validi:
<?php
$allowedRoles = ['admin', 'editor', 'viewer'];
$allowedSorts = ['name', 'date', 'price'];
$role = $_POST['role'] ?? '';
$sort = $_GET['sort'] ?? 'name';
if (!in_array($role, $allowedRoles, true)) {
$errors[] = 'Invalid role selected';
}
// Default to 'name' if sort value invalid
if (!in_array($sort, $allowedSorts, true)) {
$sort = 'name';
}Validazione di URL e indirizzi IP
Validi URL e indirizzi IP con i filtri integrati:
<?php
$url = $_POST['website'] ?? '';
$ip = $_POST['ip'] ?? '';
if (!filter_var($url, FILTER_VALIDATE_URL)) {
$errors[] = 'Invalid URL';
}
if (!filter_var($ip, FILTER_VALIDATE_IP, FILTER_FLAG_IPV4)) {
$errors[] = 'Invalid IPv4 address';
}Validazione dei pattern con le regex
Utilizzi preg_match() per validare formati personalizzati:
<?php
$phone = preg_replace('/[^0-9+]/', '', $_POST['phone'] ?? '');
// Validate format: +1234567890
if (!preg_match('/^\+?[0-9]{7,15}$/', $phone)) {
$errors[] = 'Invalid phone number';
}
// Validate date format YYYY-MM-DD
$date = $_POST['date'] ?? '';
if (!preg_match('/^\d{4}-\d{2}-\d{2}$/', $date)) {
$errors[] = 'Date must be in YYYY-MM-DD format';
}Validazione delle date
Verifichi che una stringa rappresenti una data di calendario reale:
<?php
function isValidDate(string $date, string $format = 'Y-m-d'): bool {
$d = DateTime::createFromFormat($format, $date);
return $d && $d->format($format) === $date;
}
var_dump(isValidDate('2024-02-29')); // true (2024 is leap year)
var_dump(isValidDate('2023-02-29')); // false (not a leap year)
var_dump(isValidDate('2024-13-01')); // false (no month 13)Validazione del caricamento dei file
Validi i file caricati in base al tipo, alle dimensioni e al codice di errore:
<?php
$file = $_FILES['photo'] ?? null;
if ($file) {
if ($file['error'] !== UPLOAD_ERR_OK) {
$errors[] = 'Upload failed with error: ' . $file['error'];
} elseif ($file['size'] > 2 * 1024 * 1024) {
$errors[] = 'File exceeds 2MB limit';
} elseif (!in_array(mime_content_type($file['tmp_name']), ['image/jpeg', 'image/png'])) {
$errors[] = 'Only JPEG and PNG files allowed';
}
}Visualizzazione degli errori di validazione
Mostri gli errori accanto ai campi del modulo e conservi i valori inseriti dall'utente:
<?php
// Preserve entered values:
$name = htmlspecialchars($_POST['name'] ?? '');
?>
<form method="POST">
<input name="name" value="<?= $name ?>">
<?php if (isset($errors['name'])): ?>
<p class="error"><?= htmlspecialchars($errors['name']) ?></p>
<?php endif; ?>
<button type="submit">Submit</button>
</form>Verifica rapida
Che cos'è un approccio basato su whitelist alla validazione?
Riepilogo: validazione dell'input
Procedure consigliate per la validazione:
- Verifichi i campi obbligatori dopo
trim() - Utilizzi
filter_var()per la validazione del tipo e del formato - Definisca i valori consentiti con
in_array() - Utilizzi
preg_match()per i pattern personalizzati - Validi i caricamenti dei file: codice di errore, dimensioni e tipo MIME
- Conservi l'input dell'utente quando visualizza nuovamente i moduli con errori
Domande Frequenti
La lezione «Tecniche di validazione degli input» è gratuita?
Sì — il testo completo di «Tecniche di validazione degli input» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso PHP Academy, passa a CoddyKit PRO. Il corso PHP Academy include 4 lezioni in totale.
Cosa imparerò in «Tecniche di validazione degli input»?
Controllare i campi obbligatori, i tipi e le lunghezze prima dell'elaborazione. Eserciti PHP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare PHP Academy?
Non è richiesta alcuna esperienza precedente. PHP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Tecniche di validazione degli input»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione PHP Academy?
Sì. Ogni lezione PHP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- GET e POST: quando usare ciascuno
- Leggere i dati dei moduli con le superglobali
- Tecniche di validazione degli input
- Sanificazione degli input utente