"Lars Olesen" <lsolesen@hotmail.com> skrev i en meddelelse
news:4000578c$0$95054$edfadb0f@dread11.news.tele.dk...
> Er der nogen der har erfaringer med at lave en lidt mere struktureret
> serverside-validering - i stedet blot for en ad hoc løsning, hvor man
> skriver hele baduljen hver gang. Fx vha. klasser eller et
> funktionsbibliotek.
>
> Er det i øvrigt nok sikkerhedsmæssigt at lave addslashes og strip_tags
> på alle elementer? Validering bør jo være positiv, så i stedet skal jeg
> tillade nogle ting, men hvad skal man så tillade i et felt?
>
> Hvordan sikrer I jer i øvrigt, at input-indholdet forbliver i
> formularen, hvis man bliver nødt til at gå tilbage.
>
> Har læst på phppatterns.com om formvalidering, men synes det må være
> lidt overkill at starte en ny klasse for hver inputfelt!
Har skrevet en form-klasse som findes på
http://delfs.dk/projects/Form/ som
jeg synes fungerer meget godt. Validerer clientside og serverside,
sidstnævnte med predefinerede regex, brugerdef. regex, eller andre felter.
Hver i øvrigt opmærksom på at form-struktur både kan gives som array til
constructor eller ved kald til addElement() etc.
Smider en version 0.5.1 op i den nærmeste fremtid.
--
Mvh. Jonas Delfs
Freelance webprogrammør:
http://delfs.dk