Обработчик формы
Учебный проект 3 из 12: Метод запроса, CSRF, валидация, безопасный вывод и redirect-after-post.
Обработчик формыПостановка
Метод запроса, CSRF, валидация, безопасный вывод и redirect-after-post.
Архитектура
RequestMapper извлекает только ожидаемые поля, CsrfGuard проверяет токен, Validator возвращает предметные ошибки, а use case не знает о HTML.
Этапы
Сверстайте форму, добавьте серверную проверку метода и CSRF, затем нормализацию, PRG‑redirect 303 и повторный вывод безопасных ошибок.
Безопасность
Ограничьте размер тела, проверяйте Content‑Type, сравнивайте CSRF через hash_equals и экранируйте каждое возвращаемое значение по HTML‑контексту.
Чек-лист
Проверьте GET вместо POST, пустые поля, просроченную сессию, неверный CSRF, повторное обновление после успеха и строку с HTML.
Закрепите материал
Отметка, заметка, чек-лист и ответы остаются в localStorage этого браузера и не отправляются в аналитику.
Связанные материалы
Источники и проверка
- PHP Documentation Group — структурный источник, без внешней ссылки
Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.