ПроектПроверено 2026Локальный прогресс

Обработчик формы

Учебный проект 3 из 12: Метод запроса, CSRF, валидация, безопасный вывод и redirect-after-post.

Обработчик формы

Постановка

Метод запроса, CSRF, валидация, безопасный вывод и redirect-after-post.

Архитектура

RequestMapper извлекает только ожидаемые поля, CsrfGuard проверяет токен, Validator возвращает предметные ошибки, а use case не знает о HTML.

Этапы

Сверстайте форму, добавьте серверную проверку метода и CSRF, затем нормализацию, PRG‑redirect 303 и повторный вывод безопасных ошибок.

Безопасность

Ограничьте размер тела, проверяйте Content‑Type, сравнивайте CSRF через hash_equals и экранируйте каждое возвращаемое значение по HTML‑контексту.

Чек-лист

Проверьте GET вместо POST, пустые поля, просроченную сессию, неверный CSRF, повторное обновление после успеха и строку с HTML.

Локальный прогресс

Закрепите материал

Отметка, заметка, чек-лист и ответы остаются в localStorage этого браузера и не отправляются в аналитику.

Связанные материалы

Источники и проверка

  • PHP Documentation Group — структурный источник, без внешней ссылки

Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.

Данные этого сервиса

Настройки cookie и локальных данных

Аналитика

Текущий статус: не выбран. До согласия обе аналитические системы не загружаются.

Локальные данные

Удаление затрагивает только ключи PHP-сервиса в этом браузере и требует подтверждения.

Политики

Политика конфиденциальности · Политика использования файлов cookie