$_POST


ULASHISH

PHP $_POST

$_POST superglobal HTTP POST usuli orqali qabul qilingan o‘zgaruvchilar massivini o‘z ichiga oladi.

PHP supergloballari o‘rnatilgan o‘zgaruvchilar bo‘lib, ularga har doim barcha sohalarda kirish mumkin!


HTML formalarida $_POST

HTML formasi HTTP POST usuli orqali ma’lumotlarni yuboradi, agar formaning method atributi "post" ga o‘rnatiladi.

Buni ko‘rsatish uchun biz oddiy HTML formasini yaratishdan boshlaymiz:

HTML fayl:

<html>
<body>

<form method="post" action="demo_request.php">
  Name: <input type="text" name="fname">
  <input type="submit">
</form>

</body>
</html>

Foydalanuvchi yuborish tugmasini bosganida, forma ma’lumotlari PHP faylida ko‘rsatilgan action atributi <form> teg.

PHP faylida biz kiritish maydonining qiymatini yig‘ish uchun $_POST o‘zgaruvchisidan foydalanishimiz mumkin.

PHP fayli:

$name = htmlspecialchars($_POST['fname']);
echo $name;
Eslatma: XSS hujumlari kabi xavfsizlik zaifliklarining oldini olish uchun uni ishlatishdan oldin har doim $_POST kabi supergloballardan to‘plangan barcha ma’lumotlarni tasdiqlang va tozalang. Yuqoridagi htmlspecialchars() funksiyasi buni amalga oshirishning bir usuli hisoblanadi. PHP filtri funksiyalari yordamida yanada mustahkam filtrlash mumkin.


Birga qo‘ying

Quyidagi misolda biz HTML formasi va PHP kodini bir xil PHP fayliga joylashtirdik:

Misol

<html>
<body>

<form method="POST" action="<?php echo $_SERVER['PHP_SELF'];?>">
  Name: <input type="text" name="fname">
  <input type="submit">
</form>

<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
  $name = htmlspecialchars($_POST['fname']);
  if (empty($name)) {
    echo "Name is empty";
  } else {
    echo $name;
  }
}
?>

</body>
</html>
O‘zingiz sinab ko‘ring »

W3Schools Pathfinder

Yutuqlaringizni kuzating – bu bepul!