• PHP 表单处理


    PHP 超全局变量 $_GET 和 $_POST 用于收集表单数据(form-data)。

    PHP - 一个简单的 HTML 表单

    下面的例子显示了一个简单的 HTML 表单,它包含两个输入字段和一个提交按钮:

    实例---源代码

     1 <!DOCTYPE HTML>
     2 <html> 
     3 <body>
     4 
     5 <form action="/demo/welcome.php" method="post">
     6 姓名:<input type="text" name="name"><br>
     7 电邮:<input type="text" name="email"><br>
     8 <input type="submit">
     9 </form>
    10 
    11 </body>
    12 </html>

    运行结果:

    当用户填写此表单并点击提交按钮后,表单数据会发送到名为 "welcome.php" 的 PHP 文件供处理。表单数据是通过 HTTP POST 方法发送的。

    如需显示出被提交的数据,您可以简单地输出(echo)所有变量。

    "welcome.php" 文件是这样的:

    1 <html>
    2 <body>
    3 
    4 Welcome <?php echo $_POST["name"]; ?><br>
    5 Your email address is: <?php echo $_POST["email"]; ?>
    6 
    7 </body>
    8 </html>

    输出:

    Welcome John
    Your email address is john.doe@example.com

    使用 HTTP GET 方法也能得到相同的结果:

    实例

     1 <!DOCTYPE HTML>
     2 <html> 
     3 <body>
     4 
     5 <form action="/demo/welcome_get.php" method="get">
     6 姓名:<input type="text" name="name"><br>
     7 电邮:<input type="text" name="email"><br>
     8 <input type="submit">
     9 </form>
    10 
    11 </body>
    12 </html>

    运行结果:

    "welcome_get.php" 是这样的:

    1 <html>
    2 <body>
    3 
    4 Welcome <?php echo $_GET["name"]; ?><br>
    5 Your email address is: <?php echo $_GET["email"]; ?>
    6 
    7 </body>
    8 </html>

    上面的代码很简单。不过,最重要的内容被漏掉了。您需要对表单数据进行验证,以防止脚本出现漏洞。

    注意:在处理 PHP 表单时请关注安全!

    本页未包含任何表单验证程序,它只向我们展示如何发送并接收表单数据。

    不过稍后的章节会为您讲解如何提高 PHP 表单的安全性!对表单适当的安全验证对于抵御黑客攻击和垃圾邮件非常重要!

    --------------------------------------------------------------------------------------------------------------------------------------------------------

    GET vs. POST

    GET 和 POST 都创建数组(例如,array( key => value, key2 => value2, key3 => value3, ...))。此数组包含键/值对,其中的键是表单控件的名称,而值是来自用户的输入数据。

    GET 和 POST 被视作 $_GET 和 $_POST。它们是超全局变量,这意味着对它们的访问无需考虑作用域 - 无需任何特殊代码,您能够从任何函数、类或文件访问它们。

    $_GET 是通过 URL 参数传递到当前脚本的变量数组。

    $_POST 是通过 HTTP POST 传递到当前脚本的变量数组。

    --------------------------------------------------------------------------------------------------------------------------------------------------------

    何时使用 GET?

    通过 GET 方法从表单发送的信息对任何人都是可见的(所有变量名和值都显示在 URL 中)。GET 对所发送信息的数量也有限制。限制在大于 2000 个字符。不过,由于变量显示在 URL 中,把页面添加到书签中也更为方便。

    GET 可用于发送非敏感的数据。

    注释:绝不能使用 GET 来发送密码或其他敏感信息!

     

    --------------------------------------------------------------------------------------------------------------------------------------------------------

    何时使用 POST?

    通过 POST 方法从表单发送的信息对其他人是不可见的(所有名称/值会被嵌入 HTTP 请求的主体中),并且对所发送信息的数量也无限制。

    此外 POST 支持高阶功能,比如在向服务器上传文件时进行 multi-part 二进制输入。

    不过,由于变量未显示在 URL 中,也就无法将页面添加到书签。

    提示:开发者偏爱 POST 来发送表单数据。

    接下来让我们看看如何安全地处理 PHP 表单!

  • 相关阅读:
    读取xml文件(可执行文件根目录debug)
    c# winform textbox与combox让用户不能输入
    枚举类型
    值类型与引用类型
    error: failed to push some refs to 'https://git.oschina.net/bluede/TuShuGuanLi.g it'
    left join on 和where中条件的放置位置
    left join、right join、inner join、full join
    Union、Union All、Intersect、Minus
    分层设计的好处
    Hibernate查询方式
  • 原文地址:https://www.cnblogs.com/UniqueColor/p/5221572.html
Copyright © 2020-2023  润新知