【问题标题】:How to write a controller for validation of multipaged form?如何编写用于验证多页表单的控制器?
【发布时间】:2012-04-11 12:08:21
【问题描述】:

我正在努力正确组织 (MVC) 控制器以验证多页表单。问题是我不仅要检查用户输入是否存在,而且我还必须将它与不同的数据库(取决于字段)进行匹配。我还需要不同视图选项的用户输入产生的数据库数据。

我不清楚我应该把验证放在哪里。我想把不太详细的东西放到控制器中,但同时我不喜欢模型相互使用(没有控制器)。

这是一个来自控制器的基本示例,步骤代表表单的不同阶段/页面:

// GET VARIABLES FROM $_POST + $_GET
private function make_environment()
{
    // PUT ALL VARIABLES INTO ARRAY
    $vars = array();
    if(!empty($_GET)) { $values = array_merge($vars,$_GET); }    
    if(!empty($_POST)) { $values = array_merge($vars,$_POST); }

    // PUT ALLOWED VARIABLES INTO PROPERTY
    foreach($this->properties as $property)
    {
        if(isset($values[$property]))
        {
            $this->properties[$property] = htmlspecialchars(trim($values[$property]));
        }
    }

}


// HANDLE DATA


// PRODUCES DATA FOR VIEW    
private function set_data()
{
    $data = '';
    // CHOOSE DATA-OBJECT AND DATA-HANDLER
    switch($this->properties['step'])
    {
        case 1:
            // DATA HANDLER
            $handler = new calendar($this->properties);
            $data['calendar'] = $handler->return_data();
            break;

        case 2:
            // DATA HANDLER
            $handler = new form($this->properties);
            $data['form'] = $handler->return_data();
            break;
    }

    return $data;
}


// CREATE OR UPDATE VIEW

private function run_view($data)
{
    new view('header','');

    switch($this->properties['step'])
    {
        default:
            new view('chooser','');
            break;
        case 1:
            new view('calendar',$data['calendar'],$this->properties);
            break;

        case 2:
            new view('form',$data['form'],$this->properties);
            break;
    }

    new view('footer','');
}

目前不同的“处理程序”(set_data())正在查询数据库,但在此之前我需要检查是否已提交必填字段以及这些字段是否有效(它们是否存在于数据库)。我真的不知道在哪里放置这种验证。可能在一个单独的模型中,但是我必须在数据处理程序中再次查询那里的数据库。也许你有一个想法?!

【问题讨论】:

    标签: php forms model-view-controller validation


    【解决方案1】:

    我不知道您使用的 MVC,但我更喜欢这样的东西:

    $form = new MultipageForm('BubblePagesForm');
    $form->importFromSession($app->getSession());
    if ($form->validates($app->getRequest()))
    {
        $form->processRequest($app->getRequest());
        $form->exportToSession($app->getSession());
        $responseType = new SuccessfullFormRequest($form);
    }
    else 
    {
        $responseType = new InvalidFormRequest($form);
    }
    $app->setResponse($responseType, array($form));
    

    【讨论】:

    • 如果某些卑鄙的人会尝试从已处理的请求中更改表单数据怎么办?这将允许他使用错误的表单数据访问更高级别的表单。问题是我不能使用会话,所以我必须依靠 post 和 get,这很容易被操纵。
    • @DanSurfrider:不,表单的状态保存到会话中。这就是为什么有importFromSessionexportToSession。表单在处理请求时知道该请求属于表单的哪个页面/步骤。以前的数据不能在客户端更改(仅在会话存储中的服务器端)。
    • 不好意思忘了说我不想用session,只好靠post搞定了。
    • @DanSurfrider:比你总是遇到你不想遇到的问题。所以要么使用服务器端存储,要么使用客户端存储。如果您为会话数据使用客户端存储,那么它可以被操纵 - 总是。保重。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-11-15
    • 1970-01-01
    • 2015-09-06
    • 1970-01-01
    • 1970-01-01
    • 2011-05-23
    相关资源
    最近更新 更多