بسم الله الرحمن الرحيم
بسم الله الرحمن الرحيم
بعد الصلاة والسلام على اشرف المرسلين
وبعد السلام والتحية
رئيت اليوم ان اقدم لكم بعض المعلومات ولن اقول دروس لاني مازلت طالبا للعلم و لم ارتقي بعد الى رتبة معلم
من تهمه هذه المعلومات؟
هذه المعلومات هي لاصحاب المواقع؛مطوري الواب؛طلبة العلم(اقصد علم الاعلامية)
المستوى المطلوب؟
متوسط؛متقدم
الموضوع؟
حول استخراج او استقبال البيانات من النامذج
كالمات مفتاحية؟
POST,GET,input_filter
تعودت في استيراد البيانات من النماذج على استخدام POST وGETو لكن و كما تعرفون الطريقة هذي تلزمنا باستعمال اكواد اخرى لتصفية البيانات و مراقبتها
.و ذلك طبعا لحماية هذه البيانات من مختلف الثغرات مثل sql_injection
لكن وبعد ظهور النسخة 5,2,0php اصبح بامكننا استخدام filter_input وذلك لاستيراد البيانات و تصفياتها في نفس العملية فكيف يتم ذلك
كود برمجي:
mixed filter_input ( int $type, string $variable_name [, int $filter [, mixed $options]] ) type INPUT_GET, INPUT_POST, INPUT_COOKIE ثابت مثل variable_name اسم المتغير المراد التعامل معه filter نوعية التصفية المراد استعمالها options خيارات اخرى
كيفية الاستعمال
<?php $var=filter_input(INPUT_POST,'text',FILTER_SANITIZE_MAGIC_QUOTES); ?> مثلا لو ان المتغير $_POST['txt']="'0 or 1=1'"; فان $var=/' 0 or 1=1 /' ?>
في المثال السابق قمنا باستقبال البيانات من النموذج ثم قمنا بتصفية البيانات , بالنسبة للاخوان اللي ما فهمو السكريبت هذا السكريبت هو عبارة عن فلتر لاظافة "magic_quotes" و ذلك لمنع sql_injection
انا متواجد ان شاء الله للرد على استفسارتكم
والسلام عليكم
