PHP · FICHE DE RÉVISION
Formulaires et données reçues
Lire une requête et séparer validation et affichage.
Lire les données
Les noms des champs HTML deviennent les clés reçues par PHP. GET utilise la chaîne de requête de l’URL ; POST transmet les données dans le corps de la requête.
PHP
$nom = $_POST["nom"] ?? "";
if (!is_string($nom)) {
$nom = "";
}
$nom = trim($nom);
if ($nom === "") {
echo "Le nom est obligatoire.";
} else {
echo htmlspecialchars($nom, ENT_QUOTES, "UTF-8");
}Contrôler côté serveur
- Vérifier la présence et le type attendu avant de manipuler une valeur.
- Contrôler le format, les bornes et les valeurs autorisées selon le besoin.
- Les contraintes HTML améliorent la saisie mais ne remplacent pas la validation serveur.
- Échapper pour le contexte de sortie ; pour une requête SQL, utiliser des paramètres préparés.
Suivre le traitement
Le parcours habituel est : formulaire → réception → validation → traitement → réponse. Si la validation échoue, conserver un message compréhensible et permettre de corriger la saisie.
POST rend-il automatiquement une donnée fiable ?
Non. Les données d’une requête restent contrôlables par l’utilisateur, quelle que soit la méthode HTTP.