LE COIN DES RÉVISIONS

PHP

Les fondamentaux du langage et les échanges entre navigateur et serveur.

9 fiches

PHP · FICHE DE RÉVISION

Formulaires et données reçues

Lire une requête et séparer validation et affichage.

Télécharger la fiche (HTML)

Lire les données

Les noms des champs HTML deviennent les clés reçues par PHP. GET utilise la chaîne de requête de l’URL ; POST transmet les données dans le corps de la requête.

PHP
$nom = $_POST["nom"] ?? "";
if (!is_string($nom)) {
    $nom = "";
}
$nom = trim($nom);
if ($nom === "") {
    echo "Le nom est obligatoire.";
} else {
    echo htmlspecialchars($nom, ENT_QUOTES, "UTF-8");
}

Contrôler côté serveur

  • Vérifier la présence et le type attendu avant de manipuler une valeur.
  • Contrôler le format, les bornes et les valeurs autorisées selon le besoin.
  • Les contraintes HTML améliorent la saisie mais ne remplacent pas la validation serveur.
  • Échapper pour le contexte de sortie ; pour une requête SQL, utiliser des paramètres préparés.

Suivre le traitement

Le parcours habituel est : formulaire → réception → validation → traitement → réponse. Si la validation échoue, conserver un message compréhensible et permettre de corriger la saisie.

POST rend-il automatiquement une donnée fiable ?

Non. Les données d’une requête restent contrôlables par l’utilisateur, quelle que soit la méthode HTTP.

Supports de cours

Fiche de synthèse rédigée à partir des documents fournis.

  • PHP / Cours / Cours_PHP_-_Promo_2025.pdf