$_GET


ULASHISH

PHP $_GET

$_GET superglobal HTTP GET usuli orqali qabul qilingan o‘zgaruvchilar massivini o‘z ichiga oladi.

PHP supergloballari o‘rnatilgan o‘zgaruvchilar bo‘lib, ularga har doim barcha sohalarda kirish mumkin!

HTTP GET usuli orqali o‘zgaruvchilarni yuborishning ikkita asosiy usuli mavjud:

  • URLdagi so‘rov stringlari (query string) orqali
  • HTML shakllari orqali method="get"

$_GET URL so‘rov stringlari (query string) orqali

So‘rov stringi - bu URL manzilining oxiriga qo‘shilgan ma’lumotlar. Quyidagi elementida, dan keyin hamma narsa ? belgisi so‘rov stringi:

URL so‘rov parametrlari bilan HTML havolasi:

<html>
<body>

<a href="demo_phpfile.php?subject=PHP&web=W3schools.com">Test $GET</a>

</body>
</html>

Yuqoridagi so‘rov stringida ikkita kalit/qiymat juftligi mavjud:

  • subject=PHP
  • web=W3schools.com

PHP faylida so‘rov stringining qiymatini yig‘ish uchun $_GET superglobal dan foydalanishimiz mumkin.

Misol

PHP fayli demo_phpfile.php:

<html>
<body>

<?php
$subject = htmlspecialchars($_GET['subject']);
$web = htmlspecialchars($_GET['web']);
echo "Study $subject at $web.";
?>

</body>
</html>
O‘zingiz sinab ko‘ring »
Eslatma: XSS hujumlari kabi xavfsizlik zaifliklarining oldini olish uchun uni ishlatishdan oldin har doim $_GET kabi supergloballardan to‘plangan barcha ma’lumotlarni tasdiqlang va tozalang. Yuqoridagi htmlspecialchars() funksiyasi buni amalga oshirishning bir usuli hisoblanadi. PHP filtri funksiyalari yordamida yanada mustahkam filtrlash mumkin.


HTML formalarida $_GET

HTML formasi HTTP GET usuli orqali ma’lumot yuboradi, agar formaning method atributi "get" ga o‘rnatiladi.

Buni ko‘rsatish uchun biz oddiy HTML formasini yaratishdan boshlaymiz:

HTML fayl:

<html>
<body>

<form action="welcome_get.php" method="GET">
  Name: <input type="text" name="name">
  E-mail: <input type="text" name="email">
  <input type="submit">
</form>

</body>
</html>

Foydalanuvchi yuborish tugmasini bosganida, forma ma’lumotlari PHP faylida ko‘rsatilgan action atributi <form> teg.

Shakl maydonlari so‘rov stringi sifatida foydalanuvchi kiritishi bilan PHP fayliga yuboriladi:

welcome_get.php?name=John&email=john@example.com

PHP faylida biz kirish maydonlarining qiymatini yig‘ish uchun $_GET o‘zgaruvchisidan foydalanishimiz mumkin.

Misol

PHP code inside the welcome_get.php page:

<html>
<body>

Welcome <?php echo htmlspecialchars($_GET["name"]); ?><br>
Your email address is: <?php echo htmlspecialchars($_GET["email"]); ?>

</body>
</html>
Misolni ishga tushirish »

Shakllar va foydalanuvchi ma’lumotlarini qayta ishlashda XAVFSIZLIK haqida o‘ylang!

Yuqoridagi misollar forma tekshiruvini o‘z ichiga olmaydi, faqat siz shakl ma’lumotlarini qanday yuborishingiz va olishingiz mumkinligini ko‘rsatadi. Shakl ma’lumotlarini to‘g‘ri tekshirish sizni xakerlar va spamerlardan himoya qilish uchun muhimdir!

PHP shakllarini xavfsizlikni hisobga olgan holda qayta ishlash haqida ko‘proq ma’lumotni Shaklni tekshirish bo‘limida o‘qing.


W3Schools Pathfinder

Yutuqlaringizni kuzating – bu bepul!