Chuyển đến phần nội dung

Ràng buộc dữ liệu (validation)

Lưu đồ Ràng buộc dữ liệu

Ràng buộc dữ liệu (validation)

Là quá trình kiểm tra dữ liệu người dùng (End User) nhập liệu đã đúng với các Quy tắc ràng buộc dữ liệu hay chưa? Tránh dữ liệu gởi đến Server là không chính xác/không sử dụng được (dữ liệu rác).

Các Ràng buộc ví dụ:

  • Mã Loại sản phẩm:
    • Bắt buộc phải nhập liệu.
    • Phải nhập ít nhất 3 ký tự trở lên.
    • Nhập tối đa chỉ 12 ký tự.
    • Phải bắt đầu bằng chữ hoa LSPxxxxx, với xxxxx là số tùy ý nhập liệu.
  • Tên Loại sản phẩm:
    • Bắt buộc phải nhập liệu.
    • Phải nhập ít nhất 3 ký tự trở lên.
    • Nhập tối đa chỉ 50 ký tự.

Các bước xử lý Ràng buộc dữ liệu (validation)

Thường một ứng dụng web tốt, bạn nên xử lý ràng buộc cả 2 phía Client và Server

Phía Client

  • Thông thường sẽ sử dụng Javascript để kiểm tra dữ liệu có hợp lệ hay không?
  • Có thể sử dụng một số thư viện mạnh về vallidate như jquery.validation

Phía Server

  • Tùy theo Request từ Client gởi đến là GET hay POST, sử dụng biến tương ứng để phân tách dữ liệu người dùng $_GET, $_POST
  • Sau đó, sẽ sử dụng một số điều kiện IF ELSE trên Server để kiểm tra.
  • Sau quá trình kiểm tra, cần hiển thị lỗi chính xác cho người dùng hiệu chỉnh (nếu có)

Thực hành áp dụng Validation trong chức năng CRUD Loại Sản phẩm

Phía CLIENT

Step 1: download thư viện JQuery.Validation

  • Truy cập trang: https://jqueryvalidation.org/
  • Download phiên bản 1.19.2
  • Tạo thư mục quản lý thư viện này: /assets/vendor/jquery-validation
  • Giải nén, copy thư mục dist vào thư mục /assets/vendor/jquery-validation

Step 2: liên kết thư viện jquery-validation trong bố cục (layouts) dùng cho Backend

  • Hiệu chỉnh file /backend/layouts/scripts.php
  • Bổ sung code:


Step 3: bổ sung code sử dụng thư viện Jquery-validation để kiểm tra ràng buộc chức năng Thêm mới Loại sản phẩm

  • Hiệu chỉnh file: /backend/functions/loaisanpham/create.php
  • Bổ sung code JS:

Phía SERVER

Step 1: thu thập dữ liệu từ người dùng gởi đến $_GET/$_POST tương ứng và thực hiện logic kiểm tra lỗi

  • Tạo biến $errors dùng để lưu trữ thông báo lỗi khi validate dữ liệu
  • Bổ sung đoạn code sau:
 'required',
      'rule_value' => true,
      'value' => $lsp_ten,
      'msg' => 'Vui lòng nhập tên Loại sản phẩm'
    ];
  }
  // minlength 3
  if (!empty($lsp_ten) && strlen($lsp_ten) < 3) {
    $errors['lsp_ten'][] = [
      'rule' => 'minlength',
      'rule_value' => 3,
      'value' => $lsp_ten,
      'msg' => 'Tên Loại sản phẩm phải có ít nhất 3 ký tự'
    ];
  }
  // maxlength 50
  if (!empty($lsp_ten) && strlen($lsp_ten) > 50) {
    $errors['lsp_ten'][] = [
      'rule' => 'maxlength',
      'rule_value' => 50,
      'value' => $lsp_ten,
      'msg' => 'Tên Loại sản phẩm không được vượt quá 50 ký tự'
    ];
  }

  // Validate Diễn giải
  // required
  if (empty($lsp_mota)) {
    $errors['lsp_mota'][] = [
      'rule' => 'required',
      'rule_value' => true,
      'value' => $lsp_mota,
      'msg' => 'Vui lòng nhập mô tả Loại sản phẩm'
    ];
  }
  // minlength 3
  if (!empty($lsp_mota) && strlen($lsp_mota) < 3) {
    $errors['lsp_mota'][] = [
      'rule' => 'minlength',
      'rule_value' => 3,
      'value' => $lsp_mota,
      'msg' => 'Mô tả loại sản phẩm phải có ít nhất 3 ký tự'
    ];
  }
  // maxlength 255
  if (!empty($lsp_mota) && strlen($lsp_mota) > 255) {
    $errors['lsp_mota'][] = [
      'rule' => 'maxlength',
      'rule_value' => 255,
      'value' => $lsp_mota,
      'msg' => 'Mô tả loại sản phẩm không được vượt quá 255 ký tự'
    ];
  }
}
?>

Step 2: in lỗi Validate ra màn hình (nếu có)

  • Bổ sung code:


  

Step 3: nếu không có lỗi thì thực thi câu lệnh SQL Query tương ứng logic đang thực hiện

  • Bổ sung code:
 giá trị của biến $errors là rỗng
if (
  isset($_POST['btnSave'])  // Nếu người dùng có bấm nút "Lưu dữ liệu"
  && (!isset($errors) || (empty($errors))) // Nếu biến $errors không tồn tại Hoặc giá trị của biến $errors rỗng
) {
  // VALIDATE dữ liệu đã hợp lệ
  // Thực thi câu lệnh SQL QUERY
  // Câu lệnh INSERT
  $sql = "INSERT INTO `loaisanpham` (lsp_ten, lsp_mota) VALUES ('$lsp_ten', '$lsp_mota');";

  // Thực thi INSERT
  mysqli_query($conn, $sql) or die("Có lỗi khi thực thi câu lệnh SQL: ". mysqli_error($conn). "
Câu lệnh vừa thực thi:

$sql”);

// Đóng kết nối
mysqli_close($conn);

// Sau khi cập nhật dữ liệu, tự động điều hướng về trang Danh sách
// Điều hướng bằng Javascript
echo ‘‘;
}
?>

Code đầy đủ create.php:










  
  



  
  
  

  

Thêm mới Loại sản phẩm

Mã loại sản phẩm không được hiệu chỉnh.
'required', 'rule_value' => true, 'value' => $lsp_ten, 'msg' => 'Vui lòng nhập tên Loại sản phẩm' ]; } // minlength 3 if (!empty($lsp_ten) && strlen($lsp_ten) < 3) { $errors['lsp_ten'][] = [ 'rule' => 'minlength', 'rule_value' => 3, 'value' => $lsp_ten, 'msg' => 'Tên Loại sản phẩm phải có ít nhất 3 ký tự' ]; } // maxlength 50 if (!empty($lsp_ten) && strlen($lsp_ten) > 50) { $errors['lsp_ten'][] = [ 'rule' => 'maxlength', 'rule_value' => 50, 'value' => $lsp_ten, 'msg' => 'Tên Loại sản phẩm không được vượt quá 50 ký tự' ]; } // Validate Diễn giải // required if (empty($lsp_mota)) { $errors['lsp_mota'][] = [ 'rule' => 'required', 'rule_value' => true, 'value' => $lsp_mota, 'msg' => 'Vui lòng nhập mô tả Loại sản phẩm' ]; } // minlength 3 if (!empty($lsp_mota) && strlen($lsp_mota) < 3) { $errors['lsp_mota'][] = [ 'rule' => 'minlength', 'rule_value' => 3, 'value' => $lsp_mota, 'msg' => 'Mô tả loại sản phẩm phải có ít nhất 3 ký tự' ]; } // maxlength 255 if (!empty($lsp_mota) && strlen($lsp_mota) > 255) { $errors['lsp_mota'][] = [ 'rule' => 'maxlength', 'rule_value' => 255, 'value' => $lsp_mota, 'msg' => 'Mô tả loại sản phẩm không được vượt quá 255 ký tự' ]; } } ?> giá trị của biến $errors là rỗng if ( isset($_POST['btnSave']) // Nếu người dùng có bấm nút "Lưu dữ liệu" && (!isset($errors) || (empty($errors))) // Nếu biến $errors không tồn tại Hoặc giá trị của biến $errors rỗng ) { // VALIDATE dữ liệu đã hợp lệ // Thực thi câu lệnh SQL QUERY // Câu lệnh INSERT $sql = "INSERT INTO `loaisanpham` (lsp_ten, lsp_mota) VALUES ('$lsp_ten', '$lsp_mota');"; // Thực thi INSERT mysqli_query($conn, $sql) or die("Có lỗi khi thực thi câu lệnh SQL: ". mysqli_error($conn). "
Câu lệnh vừa thực thi:

$sql”);

// Đóng kết nối
mysqli_close($conn);

// Sau khi cập nhật dữ liệu, tự động điều hướng về trang Danh sách
// Điều hướng bằng Javascript
echo ‘‘;
}
?>








Là quy trình kiểm tra tài liệu người dùng ( End User ) nhập liệu đã đúng với những Quy tắc ràng buộc tài liệu hay chưa ? Tránh dữ liệu gởi đến Server là không đúng mực / không sử dụng được ( tài liệu rác ). Các Ràng buộc ví dụ : Thường một ứng dụng web tốt, bạn nên giải quyết và xử lý ràng buộc cả 2 phía Client và Server

Lên trên