欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  IT编程

实例讲解PHP表单处理

程序员文章站 2023-11-14 14:06:04
php 超全局变量 $_get 和 $_post 用于收集表单数据(form-data)。 php - 一个简单的 html 表单 下面的例子显示了一个简单的...

php 超全局变量 $_get 和 $_post 用于收集表单数据(form-data)。

php - 一个简单的 html 表单

下面的例子显示了一个简单的 html 表单,它包含两个输入字段和一个提交按钮:

实例

<html>
<body>

<form action="welcome.php" method="post">
name: <input type="text" name="name"><br>
e-mail: <input type="text" name="email"><br>
<input type="submit">
</form>

</body>
</html>

当用户填写此表单并点击提交按钮后,表单数据会发送到名为 "welcome.php" 的 php 文件供处理。表单数据是通过 http post 方法发送的。

如需显示出被提交的数据,您可以简单地输出(echo)所有变量。"welcome.php" 文件是这样的:

<html>
<body>

welcome <?php echo $_post["name"]; ?><br>
your email address is: <?php echo $_post["email"]; ?>

</body>
</html>

输出:

welcome john
your email address is john.doe@example.com

使用 http get 方法也能得到相同的结果:

实例

<html>
<body>

<form action="welcome_get.php" method="get">
name: <input type="text" name="name"><br>
e-mail: <input type="text" name="email"><br>
<input type="submit">
</form>

</body>
</html>

"welcome_get.php" 是这样的:

<html>
<body>

welcome <?php echo $_get["name"]; ?><br>
your email address is: <?php echo $_get["email"]; ?>

</body>
</html>

上面的代码很简单。不过,最重要的内容被漏掉了。您需要对表单数据进行验证,以防止脚本出现漏洞。

注意:在处理 php 表单时请关注安全!

本页未包含任何表单验证程序,它只向我们展示如何发送并接收表单数据。

不过稍后的章节会为您讲解如何提高 php 表单的安全性!对表单适当的安全验证对于抵御黑客攻击和垃圾邮件非常重要!

get vs. post

get 和 post 都创建数组(例如,array( key => value, key2 => value2, key3 => value3, ...))。此数组包含键/值对,其中的键是表单控件的名称,而值是来自用户的输入数据。

get 和 post 被视作 $_get 和 $_post。它们是超全局变量,这意味着对它们的访问无需考虑作用域 - 无需任何特殊代码,您能够从任何函数、类或文件访问它们。

$_get 是通过 url 参数传递到当前脚本的变量数组。

$_post 是通过 http post 传递到当前脚本的变量数组。

何时使用 get?

通过 get 方法从表单发送的信息对任何人都是可见的(所有变量名和值都显示在 url 中)。get 对所发送信息的数量也有限制。限制在大于 2000 个字符。不过,由于变量显示在 url 中,把页面添加到书签中也更为方便。

get 可用于发送非敏感的数据。

注释:绝不能使用 get 来发送密码或其他敏感信息!

何时使用 post?

通过 post 方法从表单发送的信息对其他人是不可见的(所有名称/值会被嵌入 http 请求的主体中),并且对所发送信息的数量也无限制。

此外 post 支持高阶功能,比如在向服务器上传文件时进行 multi-part 二进制输入。

不过,由于变量未显示在 url 中,也就无法将页面添加到书签。

提示:开发者偏爱 post 来发送表单数据。

接下来让我们看看如何安全地处理 php 表单!