چون الان یه کم عجله دارم توضیحات اسکرپت رو نمیتونم بنویسیم
به همین دلیل این پست رو نگه میدارم تا بعداً توضیحات اسکرپت بالا رو توش بنویسم
اگر هم پیشنهادی دارید که میخواید توی اسکرپت بالا اعمال بشه لطفاً مطرح کنید
Printable View
چون الان یه کم عجله دارم توضیحات اسکرپت رو نمیتونم بنویسیم
به همین دلیل این پست رو نگه میدارم تا بعداً توضیحات اسکرپت بالا رو توش بنویسم
اگر هم پیشنهادی دارید که میخواید توی اسکرپت بالا اعمال بشه لطفاً مطرح کنید
validate فيلدها اگه سمت مشتري بود خيلي عالي مي شد.
مي تونيم بعد از ثبت نام كاربر رو به صورت لاگين شده داشته باشيم.
اونجوری کاربر می تونه خیلی راحت اطلاعات اشتباه وارد کنه. مگر این که هم قبل و هم بعد از ارسال، Validate بشننقل قول:
validate فيلدها اگه سمت مشتري بود خيلي عالي مي شد.
اول باید صفحه لاگین طراحی بشه. بعد بر طبق ساختار اون، خیلی راحت میشهنقل قول:
مي تونيم بعد از ثبت نام كاربر رو به صورت لاگين شده داشته باشيم.
نمی دونم neopersia جان، اون رو هم تهیه کرده یا نه؟ اگر تهیه نکرده باشه، من می تونم اون رو درست کنم و توضیح بدم.
مي دونم . با غير فعال كردن جاوااسكريپ مي تونه . منظورم همون هم سمت سرور و هم سمت مشتري بود.
و يك سوال: منظور از استفاده از تابع strlen چيه؟
در صفحه ثبت نام من از فيلد checkbox استفاده كردم . وقتي به اون value مي ديم هنگامي كه تيك زديم value رو مي فرسته ولي اگه تيك نزنيم چي؟ هيچي نمي فرسته؟
من فقط بلدم با استفاده از if وقتي خالي باشه يه چيز ديگه جايگزين كنم . شما راه حلي دارين؟
سوال: چرا در value فيلدهاي text از <?php echo UnEscape($_POST['name']); ?> استفاده مي كنيم. حتما لازمه؟
این تابع، طول مقدار یک متغیر را نشان می دهدنقل قول:
منظور از استفاده از تابع strlen چيه؟
یعنی برای این:
[PHP]$text = strlen("hi)";[/PHP]
می نویسه 2 و برای این:
[PHP]$text = strlen("salam)";[/PHP]
می نویسه 5
فکر کنم خالی می فرسته. یعنی یه همچین چیزی (فکر کنم) :
[PHP]$_POST["checkbox1"] = "";[/PHP]
توابع دیگری هم داریم:نقل قول:
من فقط بلدم با استفاده از if وقتي خالي باشه يه چيز ديگه جايگزين كنم . شما راه حلي دارين؟
[PHP]empty($text);[/PHP]
بررسی می کنه که آیا این متغیر خالی هست یا نه
[PHP]is_null($text);[/PHP]
بررسی می کنه که آیا این متغیر نال هست یا نه
[PHP]isset($text);[/PHP]
بررسی می کنه که آیا همچین متغیری تعریف شده یا نه
چند تا is_... دیگه هم داریم که مثلاً می بینه که عدد هست یا نه یا مثلاً رشته هست یا نه و ...
چرا در value فيلدهاي text از <?php echo UnEscape($_POST['name']); ?> استفاده مي كنيم. حتما لازمه؟
حتماً لازمه
چون جلوی حملات sql injection رو می گیره
اگر مثال خواستی بگو ولی بدون که لازمه
به غیر از حملات sql injection باعث میشه که کاربر بتونه توی متنش ' و " رو وارد کنه
در غیر این صورت ممکنه ارور بده
استفاده از اين كد براي امنيت صفحه ثبت نام و فرم هايي كه به ديتابيس متصل مي شوند كافيه؟
آره تقریباً
ولی بعداً اگر قرار شد که پرینت بشه، باید کدهای مخرب html ش رو هم حذف کنیم
يعني چي اگه پرينت بشه؟ - كدهاي مخرب چيا هستن؟
[PHP]print($_POST["something"]);[/PHP]
کد مخرب مثلاً دستوری که کوکی هات رو بخونه و برای یه سایتی بفرسته
در کل کدهای html و اسکریپت ها