0Pricing
PHP Academy · บทเรียน

การตรวจสอบแบบฟอร์ม

ตรวจสอบข้อมูลที่ผู้ใช้ป้อนเพื่อความปลอดภัยและความถูกต้อง

การตรวจสอบแบบฟอร์ม เป็นบทเรียน PHP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 3 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน PHP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส PHP Academy มีบทเรียนทั้งหมด 3 บทเรียน

การตรวจสอบและรักษาความปลอดภัยของข้อมูลที่ป้อนในแบบฟอร์ม

การตรวจสอบและรักษาความปลอดภัยของข้อมูลที่ป้อนในแบบฟอร์ม

ยินดีต้อนรับสู่บทเรียนถัดไป! ในบทเรียนนี้ คุณจะได้เรียนรู้วิธีตรวจสอบความถูกต้องและรักษาความปลอดภัยของข้อมูลที่ผู้ใช้ป้อน เพื่อให้แน่ใจว่าแบบฟอร์มของคุณถูกต้องและได้รับการปกป้องจากการโจมตีที่เป็นอันตราย มาเริ่มกันเลย!

การตรวจสอบแบบฟอร์ม — ภาพประกอบ 1

เหตุใดจึงต้องตรวจสอบและรักษาความปลอดภัยของข้อมูลที่ป้อน

เหตุใดจึงต้องตรวจสอบและรักษาความปลอดภัยของข้อมูลที่ป้อน

การตรวจสอบความถูกต้องและรักษาความปลอดภัยของข้อมูลที่ป้อนในแบบฟอร์มมีความสำคัญอย่างยิ่งต่อการ:

  • รับรองว่าข้อมูลถูกต้องและใช้งานได้
  • ป้องกันภัยคุกคามด้านความปลอดภัย เช่น การแทรกคำสั่งเอสคิวแอลและการโจมตีแบบ XSS

ประเด็นสำคัญ: ตรวจสอบความถูกต้องและทำความสะอาดข้อมูลที่ผู้ใช้ป้อนทุกครั้งก่อนประมวลผลหรือจัดเก็บ

การตรวจสอบข้อมูลที่ป้อน

การตรวจสอบข้อมูลที่ป้อน

ใช้ฟังก์ชันในตัวของ PHP เพื่อตรวจสอบความถูกต้องของข้อมูลที่ป้อนทั่วไป:

  • filter_var(): ตรวจสอบที่อยู่อีเมล ที่อยู่เว็บ และจำนวนเต็ม
  • preg_match(): ตรวจสอบข้อมูลที่ป้อนโดยเทียบกับนิพจน์ทั่วไป

ตัวอย่าง: การตรวจสอบที่อยู่อีเมล:

<?php
  if ($_SERVER["REQUEST_METHOD"] == "POST") {
    $email = $_POST["email"];
    if (filter_var($email, FILTER_VALIDATE_EMAIL)) {
      echo "Valid email: $email";
    } else {
      echo "Invalid email address.";
    }
  }
?>

การทำความสะอาดข้อมูลที่ป้อน

การทำความสะอาดข้อมูลที่ป้อน

ทำความสะอาดข้อมูลที่ป้อนเพื่อลบอักขระที่ไม่ต้องการหรือโค้ดที่เป็นอันตราย ตัวอย่าง:

เคล็ดลับ: ใช้ filter_var() พร้อมตัวกรองที่เหมาะสมสำหรับข้อมูลแต่ละประเภท

<?php
  if ($_SERVER["REQUEST_METHOD"] == "POST") {
    $name = filter_var($_POST["name"], FILTER_SANITIZE_STRING);
    echo "Sanitized Name: $name";
  }
?>

การป้องกันการเขียนสคริปต์ข้ามไซต์ (XSS)

การป้องกันการเขียนสคริปต์ข้ามไซต์ (XSS)

แปลงอักขระพิเศษเป็นรูปแบบเอสเคปเพื่อป้องกันการโจมตีแบบ XSS ใช้:

  • htmlspecialchars(): แปลงอักขระพิเศษเป็นเอนทิตี HTML

ตัวอย่าง:

เคล็ดลับ: แปลงข้อมูลที่ผู้ใช้ป้อนเป็นรูปแบบเอสเคปทุกครั้งก่อนแสดงข้อมูลเหล่านั้นในเบราว์เซอร์

<?php
  if ($_SERVER["REQUEST_METHOD"] == "POST") {
    $comment = htmlspecialchars($_POST["comment"]);
    echo "Comment: $comment";
  }
?>

การป้องกันการแทรกคำสั่งเอสคิวแอล

การป้องกันการแทรกคำสั่งเอสคิวแอล

การแทรกคำสั่งเอสคิวแอลเกิดขึ้นเมื่อมีการแทรกรหัสที่เป็นอันตรายลงในคำสั่งเอสคิวแอลของคุณ ใช้คำสั่งที่เตรียมไว้เพื่อป้องกันปัญหานี้ ตัวอย่าง:

ประเด็นสำคัญ: ใช้คำสั่งที่เตรียมไว้ทุกครั้งเมื่อติดต่อกับฐานข้อมูล

<?php
  $pdo = new PDO("mysql:host=localhost;dbname=testdb", "root", "");
  $stmt = $pdo->prepare("SELECT * FROM users WHERE username = :username");
  $stmt->execute(["username" => $_POST["username"]]);
  $user = $stmt->fetch();
?>

รูปแบบการตรวจสอบความถูกต้องที่ใช้บ่อย

รูปแบบการตรวจสอบความถูกต้องที่ใช้บ่อย

ต่อไปนี้คือรูปแบบที่ใช้บ่อย:

  • การตรวจสอบหมายเลขโทรศัพท์: preg_match('/^\d{10}$/', $phone)
  • การตรวจสอบรหัสผ่าน: ตรวจสอบความยาวและความซับซ้อน

ตัวอย่าง: การตรวจสอบรหัสผ่านที่รัดกุม:

<?php
  if ($_SERVER["REQUEST_METHOD"] == "POST") {
    $password = $_POST["password"];
    if (strlen($password) >= 8 && preg_match('/[A-Z]/', $password)) {
      echo "Strong password!";
    } else {
      echo "Password must be at least 8 characters long and include an uppercase letter.";
    }
  }
?>

การรักษาความปลอดภัยของการอัปโหลดไฟล์

การรักษาความปลอดภัยของการอัปโหลดไฟล์

สำหรับแบบฟอร์มที่จัดการการอัปโหลดไฟล์:

  • ตรวจสอบประเภทและขนาดของไฟล์
  • จัดเก็บไฟล์ไว้ในไดเรกทอรีที่ปลอดภัยซึ่งอยู่นอกไดเรกทอรีรากของเว็บ

ตัวอย่าง:

<?php
  if ($_FILES["file"]["size"] < 500000 && in_array($_FILES["file"]["type"], ["image/jpeg", "image/png"])) {
    move_uploaded_file($_FILES["file"]["tmp_name"], "/secure/location/" . $_FILES["file"]["name"]);
    echo "File uploaded successfully!";
  } else {
    echo "Invalid file.";
  }
?>

ทำได้ดีมาก!

ทำได้ดีมาก!

ขอแสดงความยินดีด้วย คุณได้เรียนรู้วิธีตรวจสอบความถูกต้องและรักษาความปลอดภัยของข้อมูลที่ป้อนในแบบฟอร์ม เพื่อให้เว็บแอปพลิเคชันของคุณปลอดภัยและเชื่อถือได้แล้ว ในบทเรียนถัดไป เราจะเรียนรู้การจัดการการอัปโหลดไฟล์ใน PHP มาเขียนโปรแกรมกันต่อไป!

การตรวจสอบแบบฟอร์ม — ภาพประกอบ 10

คำถามที่พบบ่อย

บทเรียน “การตรวจสอบแบบฟอร์ม” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การตรวจสอบแบบฟอร์ม” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส PHP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส PHP Academy มีบทเรียนทั้งหมด 3 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การตรวจสอบแบบฟอร์ม”

ตรวจสอบข้อมูลที่ผู้ใช้ป้อนเพื่อความปลอดภัยและความถูกต้อง คุณปฏิบัติ PHP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน PHP Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน PHP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 3 บทเรียน

บทเรียน “การตรวจสอบแบบฟอร์ม” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน PHP Academy นี้ได้ไหม

ได้ บทเรียน PHP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การสร้างแบบฟอร์ม HTML
  2. จัดการข้อมูลแบบฟอร์มด้วย PHP
  3. การตรวจสอบแบบฟอร์ม
← กลับไปที่ PHP Academy