| Validação de dados em PHP5 - Final |
|
|
|
| Escrito por Cauan Gama Cabral |
| Ter, 01 de Julho de 2008 20:32 |
|
Olá a todos, Continuando e finalizando a sequência de artigos sobre validação ( veja também a parte 1, 2 e 3 ), iremos abordar a união de procedimentos na validação.
Como vimos anteriormente, todo cuidado é pouco, então quanto maior o número de testes que submetermos um dado, maior a chance de ele chegar a nós da forma que esperamos ( sem causar danos a integridade do sistema ). Vimos que a utilização de ER é essencial, toda vez que soubermos o padrão do valor esperado. Ou seja, se sabemos que um número de telefone é da forma "3333-4444", e que isso nunca irá mudar, teremos as ER's como nossa arma mais forte. Mas existem casos em que não temos idéia do que o usuáiro pode inserir em um campo. Nestes casos, uma ER não tem grande utilidade, e temos de recorrer a outros recursos, como algumas funções do próprio PHP ou MySQL/Postgre para "limpar" as informações, de modo que ela não prejudique o fucionamento do sistema. Algumas destas funções são:
Unindo a utilização destas funções, ER ( quando convir, não se esqueça que para se utilizar uma ER temos de ter um padrão esperado ) e cuidado na hora de pegar valores dos arrays superglobais ( $_POST, $_GET, ... ), teremos um sistema com uma boa segurança a injeção de códigos por terceiros. Vamos então fazer uma função ( não farei uma classe pois a idéia é ser bem especifico, podendo a função ser utilizada como um método sem problemas ). function valida( $valor, $tipo ) Bom, este é um exemplo de função que poderíamos utilizar para validação de dados, podendo ser inserida em uma classe com um método dela. Mas como utilizamos ela? Simples, veja( supondo que temos vindo de um formulário um campo email, via POST:
Fica fácil não? Bom, nesta função, é chamada outra função ( validaCPF ), que não é de minha autoria, e que dei os devidos créditos na parte 3 desta série. Esta função implementa o algoritmo de validação do CPF, com seu digito verificador e tudo mais. É um algoritmo muito difundido, e bem documentado na internet, faça uma busca se estiver interessado no assunto. É interessante. Função para validação de dado - ( veja o fonte ) É isso, espero ter ajudado, qualquer coisa, mail-me. Até a próxima. ( Estou envolvido com o CakePHP ultimamente, e pretendo aborda-lo em breve, aproveitarei o gancho da questão de segurança, e falarei sobre como este framework auxilia nosso trabalho em manter uma aplicação segura ) |