การตรวจสอบแบบฟอร์ม
ตรวจสอบข้อมูลที่ผู้ใช้ป้อนเพื่อความปลอดภัยและความถูกต้อง
การตรวจสอบแบบฟอร์ม เป็นบทเรียน PHP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 3 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน PHP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส PHP Academy มีบทเรียนทั้งหมด 3 บทเรียน
การตรวจสอบและรักษาความปลอดภัยของข้อมูลที่ป้อนในแบบฟอร์ม
การตรวจสอบและรักษาความปลอดภัยของข้อมูลที่ป้อนในแบบฟอร์ม
ยินดีต้อนรับสู่บทเรียนถัดไป! ในบทเรียนนี้ คุณจะได้เรียนรู้วิธีตรวจสอบความถูกต้องและรักษาความปลอดภัยของข้อมูลที่ผู้ใช้ป้อน เพื่อให้แน่ใจว่าแบบฟอร์มของคุณถูกต้องและได้รับการปกป้องจากการโจมตีที่เป็นอันตราย มาเริ่มกันเลย!

เหตุใดจึงต้องตรวจสอบและรักษาความปลอดภัยของข้อมูลที่ป้อน
เหตุใดจึงต้องตรวจสอบและรักษาความปลอดภัยของข้อมูลที่ป้อน
การตรวจสอบความถูกต้องและรักษาความปลอดภัยของข้อมูลที่ป้อนในแบบฟอร์มมีความสำคัญอย่างยิ่งต่อการ:
- รับรองว่าข้อมูลถูกต้องและใช้งานได้
- ป้องกันภัยคุกคามด้านความปลอดภัย เช่น การแทรกคำสั่งเอสคิวแอลและการโจมตีแบบ XSS
ประเด็นสำคัญ: ตรวจสอบความถูกต้องและทำความสะอาดข้อมูลที่ผู้ใช้ป้อนทุกครั้งก่อนประมวลผลหรือจัดเก็บ
การตรวจสอบข้อมูลที่ป้อน
การตรวจสอบข้อมูลที่ป้อน
ใช้ฟังก์ชันในตัวของ PHP เพื่อตรวจสอบความถูกต้องของข้อมูลที่ป้อนทั่วไป:
filter_var(): ตรวจสอบที่อยู่อีเมล ที่อยู่เว็บ และจำนวนเต็มpreg_match(): ตรวจสอบข้อมูลที่ป้อนโดยเทียบกับนิพจน์ทั่วไป
ตัวอย่าง: การตรวจสอบที่อยู่อีเมล:
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$email = $_POST["email"];
if (filter_var($email, FILTER_VALIDATE_EMAIL)) {
echo "Valid email: $email";
} else {
echo "Invalid email address.";
}
}
?>
การทำความสะอาดข้อมูลที่ป้อน
การทำความสะอาดข้อมูลที่ป้อน
ทำความสะอาดข้อมูลที่ป้อนเพื่อลบอักขระที่ไม่ต้องการหรือโค้ดที่เป็นอันตราย ตัวอย่าง:
เคล็ดลับ: ใช้ filter_var() พร้อมตัวกรองที่เหมาะสมสำหรับข้อมูลแต่ละประเภท
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$name = filter_var($_POST["name"], FILTER_SANITIZE_STRING);
echo "Sanitized Name: $name";
}
?>
การป้องกันการเขียนสคริปต์ข้ามไซต์ (XSS)
การป้องกันการเขียนสคริปต์ข้ามไซต์ (XSS)
แปลงอักขระพิเศษเป็นรูปแบบเอสเคปเพื่อป้องกันการโจมตีแบบ XSS ใช้:
htmlspecialchars(): แปลงอักขระพิเศษเป็นเอนทิตี HTML
ตัวอย่าง:
เคล็ดลับ: แปลงข้อมูลที่ผู้ใช้ป้อนเป็นรูปแบบเอสเคปทุกครั้งก่อนแสดงข้อมูลเหล่านั้นในเบราว์เซอร์
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$comment = htmlspecialchars($_POST["comment"]);
echo "Comment: $comment";
}
?>
การป้องกันการแทรกคำสั่งเอสคิวแอล
การป้องกันการแทรกคำสั่งเอสคิวแอล
การแทรกคำสั่งเอสคิวแอลเกิดขึ้นเมื่อมีการแทรกรหัสที่เป็นอันตรายลงในคำสั่งเอสคิวแอลของคุณ ใช้คำสั่งที่เตรียมไว้เพื่อป้องกันปัญหานี้ ตัวอย่าง:
ประเด็นสำคัญ: ใช้คำสั่งที่เตรียมไว้ทุกครั้งเมื่อติดต่อกับฐานข้อมูล
<?php
$pdo = new PDO("mysql:host=localhost;dbname=testdb", "root", "");
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = :username");
$stmt->execute(["username" => $_POST["username"]]);
$user = $stmt->fetch();
?>
รูปแบบการตรวจสอบความถูกต้องที่ใช้บ่อย
รูปแบบการตรวจสอบความถูกต้องที่ใช้บ่อย
ต่อไปนี้คือรูปแบบที่ใช้บ่อย:
- การตรวจสอบหมายเลขโทรศัพท์:
preg_match('/^\d{10}$/', $phone) - การตรวจสอบรหัสผ่าน: ตรวจสอบความยาวและความซับซ้อน
ตัวอย่าง: การตรวจสอบรหัสผ่านที่รัดกุม:
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$password = $_POST["password"];
if (strlen($password) >= 8 && preg_match('/[A-Z]/', $password)) {
echo "Strong password!";
} else {
echo "Password must be at least 8 characters long and include an uppercase letter.";
}
}
?>
การรักษาความปลอดภัยของการอัปโหลดไฟล์
การรักษาความปลอดภัยของการอัปโหลดไฟล์
สำหรับแบบฟอร์มที่จัดการการอัปโหลดไฟล์:
- ตรวจสอบประเภทและขนาดของไฟล์
- จัดเก็บไฟล์ไว้ในไดเรกทอรีที่ปลอดภัยซึ่งอยู่นอกไดเรกทอรีรากของเว็บ
ตัวอย่าง:
<?php
if ($_FILES["file"]["size"] < 500000 && in_array($_FILES["file"]["type"], ["image/jpeg", "image/png"])) {
move_uploaded_file($_FILES["file"]["tmp_name"], "/secure/location/" . $_FILES["file"]["name"]);
echo "File uploaded successfully!";
} else {
echo "Invalid file.";
}
?>
ทำได้ดีมาก!
ทำได้ดีมาก!
ขอแสดงความยินดีด้วย คุณได้เรียนรู้วิธีตรวจสอบความถูกต้องและรักษาความปลอดภัยของข้อมูลที่ป้อนในแบบฟอร์ม เพื่อให้เว็บแอปพลิเคชันของคุณปลอดภัยและเชื่อถือได้แล้ว ในบทเรียนถัดไป เราจะเรียนรู้การจัดการการอัปโหลดไฟล์ใน PHP มาเขียนโปรแกรมกันต่อไป!

คำถามที่พบบ่อย
บทเรียน “การตรวจสอบแบบฟอร์ม” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การตรวจสอบแบบฟอร์ม” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส PHP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส PHP Academy มีบทเรียนทั้งหมด 3 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การตรวจสอบแบบฟอร์ม”
ตรวจสอบข้อมูลที่ผู้ใช้ป้อนเพื่อความปลอดภัยและความถูกต้อง คุณปฏิบัติ PHP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน PHP Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน PHP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 3 บทเรียน
บทเรียน “การตรวจสอบแบบฟอร์ม” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน PHP Academy นี้ได้ไหม
ได้ บทเรียน PHP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การสร้างแบบฟอร์ม HTML
- จัดการข้อมูลแบบฟอร์มด้วย PHP
- การตรวจสอบแบบฟอร์ม